Administrador/a de Splunk Certificado/a

Aubay Spain

México

Presencial

MXN 305.000 - 365.000

Jornada completa

Hace 5 días
Sé de los primeros/as/es en solicitar esta vacante

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Descripción de la vacante

Aubay México SA DE CV busca un Ingeniero Splunk con experiencia para administrar y optimizar Splunk Enterprise y Cloud. Serás responsable de garantizar la disponibilidad, integrar nuevas fuentes y desarrollar búsquedas, dashboards y alertas para distintas áreas del negocio.

La posición es presencial en CDMX (Leibinitz 11, Piso 2, Col. Anzures). Se requieren conocimientos en Linux, redes, Regex y gestión de usuarios, roles y seguridad.

Formación

  • Experiencia de 2 a 4 años administrando plataformas Splunk.
  • Conocimientos de Linux y administración básica de sistemas.
  • Conocimientos de redes: OSI y TCP/IP, protocolos TCP/UDP, HTTP/S, DNS, DHCP, SSH, SMTP.
  • Expresiones regulares (Regex).

Responsabilidades

  • Configurar y mantener Forwarders y Deployment Server.
  • Integrar fuentes de datos de ciberseguridad (Firewall, EDR, WAF, IDS/IPS, IAM, Proxy, VPN, Antivirus, Cloud).
  • Crear búsquedas, reportes, dashboards y alertas para distintas áreas del negocio.
  • Optimizar el rendimiento de las búsquedas y el uso de recursos de la plataforma.
  • Gestionar roles, usuarios, autenticación y permisos.
  • Monitorear la salud de la infraestructura Splunk y realizar acciones preventivas y correctivas.
  • Analizar incidentes y validar la ingesta y calidad de los datos de seguridad.

Conocimientos

Splunk
Linux
Regex
Redes

Descripción del empleo

Somos una multinacional europea creada en 1997 con presencia en España desde hace más de 20 años, cotizamos en bolsa con el índice (EURONEXT: AUB), nuestra sede central en Paris, y presencia en Francia, Luxemburgo, Reino Unido, Bélgica, Italia, México, Portugal y España. Contamos con un equipo humano de más de 7.500 personas de las cuales, más de 2.500, desarrollan su trabajo en la Península Ibérica. Líderes en innovación y digitalización, acompañando a nuestros clientes en su transformación digital.

Buscamos un Ingeniero Splunk con experiencia en la administración, operación y optimización de plataformas Splunk Enterprise y Cloud. El candidato será responsable de garantizar la disponibilidad de la plataforma, integrar nuevas fuentes de datos, desarrollar búsquedas, dashboards, casos de uso, así como brindar soporte técnico para asegurar el correcto funcionamiento de la solución.

  • Experiencia de 2 a 4 años administrando plataformas Splunk.

Conocimientos sólidos de:

  • Indexes, Sourcetypes, Inputs y Forwarders.
  • Data Models, Lookups y Knowledge Objects.
  • Gestión de usuarios, roles y autenticación.
  • Monitoreo y optimización del rendimiento.
  • Linux y administración básica de sistemas.
  • Expresiones regulares (Regex).
Certificaciones requeridas
Conocimientos de redes
  • Modelo OSI y modelo TCP/IP.
  • Protocolos de red: TCP, UDP, HTTP, HTTPS, DNS, DHCP, SSH, FTP/SFTP, SMTP, SNMP y Syslog.
  • Direccionamiento IP, subredes, NAT, VLAN y VPN.
  • Conceptos básicos de balanceadores de carga, proxies y firewalls.
  • Interpretación y análisis de tráfico de red.
¿Qué funciones desempeñarás?
  • Configurar y mantener Forwarders y Deployment Server.
  • Integrar fuentes de datos de ciberseguridad (Firewall, EDR, WAF, IDS/IPS, IAM, Proxy, VPN, Antivirus, Cloud, entre otras).
  • Crear búsquedas, reportes, dashboards y alertas para diferentes áreas del negocio.
  • Optimizar el rendimiento de las búsquedas y la utilización de recursos de la plataforma.
  • Gestionar roles, usuarios, autenticación y permisos.
  • Monitorear la salud de la infraestructura Splunk y realizar actividades preventivas y correctivas.
  • Analizar y resolver incidentes relacionados con la plataforma.
  • Validar la correcta ingesta, normalización y calidad de los datos de seguridad.
  • Implementar mejores prácticas de administración, seguridad y disponibilidad.
  • Colaborar con equipos de infraestructura, redes, seguridad y aplicaciones para la incorporación de nuevas fuentes de información.
  • Elaborar documentación técnica y procedimientos operativos.
  • Desarrollo de consultas avanzadas en SPL.
  • Conocimientos de arquitectura SIEM y procesos de monitoreo de seguridad.
  • Integración de logs mediante Syslog, HEC, API REST y Universal/Heavy Forwarders.
  • Sistemas operativos Linux y Windows.
  • Expresiones regulares (Regex).

Modalidad: Presencial en Aubay México SA DE CV, Leibinitz 11 Piso 2, Col. Anzures, CDMX, C.P. 11590

La retribución salarial para el puesto sería de $30,000 MXN libres mensuales.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Ingeniero Splunk Certificado – Optimización y Seguridad SIEM
Ingeniero Splunk Certificado – Optimización y Seguridad SIEM

Aubay Spain • México

Presencial
MXN 305.000 - 365.000
Splunk Security Engineer
Splunk Security Engineer

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

Híbrido
MXN 450.000 - 650.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
Splunk Security Engineer
Splunk Security Engineer

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.300.000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores
Especialista en Seguridad SIEM Splunk
Especialista en Seguridad SIEM Splunk

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Prestaciones de Ley
Prestaciones superiores (SGMM, SV 1M)
Ingeniero de Detección de Amenazas (Splunk SIEM)
Ingeniero de Detección de Amenazas (Splunk SIEM)

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Horario de Oficina
Esquema 100% nómina
Prestaciones de Ley
+3
Ingeniero de Automatización de Plataformas (Splunk / Linux)
Ingeniero de Automatización de Plataformas (Splunk / Linux)

Qualtop • Toluca

Presencial
Oportunidades de crecimiento profesional
Ingeniero Splunk SIEM para SOC: Detección y Respuesta
Ingeniero Splunk SIEM para SOC: Detección y Respuesta

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Prestaciones de Ley
Prestaciones superiores (SGMM, SV 1M)
Ingeniero Splunk SIEM – Detección de Amenazas/SOC
Ingeniero Splunk SIEM – Detección de Amenazas/SOC

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Horario de Oficina
Esquema 100% nómina
Prestaciones de Ley
+3
Splunk SIEM Security Engineer – Hybrid (CDMX)
Splunk SIEM Security Engineer – Hybrid (CDMX)

Azkait • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Contrato 100% nómina
SGMM Familiar
Seguro de Vida
+6
Splunk Security Engineer-SIEM/Threat Detection | Hybrid MX
Splunk Security Engineer-SIEM/Threat Detection | Hybrid MX

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.300.000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores