Especialista en Seguridad SIEM Splunk

Capital Empresarial Horizonte

Ciudad de México

Híbrido

MXN 600.000 - 900.000

Jornada completa

14 días+
Generador de candidaturas

Consigue una respuesta de este empleador — un currículum y una carta de presentación adaptados exactamente a lo que busca la empresa.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Prestaciones de Ley
Prestaciones superiores (SGMM, SV 1M)

Descripción de la vacante

Capital Empresarial Horizonte busca un Ingeniero de Seguridad Splunk (SIEM/SOC) para fortalecer monitoreo, detección y respuesta ante amenazas. Se trabajará con Splunk Enterprise y Splunk ES, integrando logs de firewalls, sistemas y nubes, y desarrollando reglas de correlación y dashboards para mejorar la visibilidad del SOC.

Se requiere más de 3 años de experiencia, inglés conversacional y esquema híbrido en CDMX, Querétaro, Guadalajara o Monterrey.

Formación

  • Experiencia >3 años trabajando con Splunk Enterprise o ES.
  • Análisis de eventos y detección de amenazas.
  • Conocimiento de MITRE ATT&CK y SOC.

Responsabilidades

  • Integrar y administrar fuentes de logs en Splunk.
  • Diseñar, desarrollar y optimizar reglas de correlación y alertas.
  • Analizar eventos para identificar comportamientos anómalos.
  • Crear dashboards y reportes para la visibilidad del SOC.
  • Colaborar en incident response y mejoras de alertas.
  • Desarrollar capacidades de detección alineadas a MITRE ATT&CK.
  • Participar en iniciativas de mejora continua del SIEM.

Conocimientos

Splunk
Threat Hunting
Incident Response
Monitoring SOC
Python scripting

Educación

Ingeniería en Computación / Sistemas / Seguridad

Herramientas

Splunk Enterprise
Splunk Enterprise Security
Dashboards
Alerts

Descripción del empleo

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:Ingeniero de Seguridad Splunk (SIEM/SOC)Inglés conversacional obligatorioTrabajo en esquema hibrido en CDMX o Querétaro o Guadalajara o MonterreyBuscamos un Splunk Security Engineer con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC).Buscamos un profesional apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.ResponsabilidadesIntegrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.RequisitosMás de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES).Experiencia en integración y normalización de múltiples fuentes de logs.Experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías.Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes.Experiencia trabajando con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP).Inglés intermedio - avanzado conversacionalConocimientos técnicosSIEM y SOCSplunk EnterpriseSplunk Enterprise Security (ES)DashboardsAlertasCorrelación de eventosIntegración de logsMonitoreo de seguridadCiberseguridadThreat HuntingDetection EngineeringIncident ResponseAnálisis de anomalíasReducción de falsos positivosCasos de uso de detecciónFrameworksMITRE ATT&CKNormalización de logsAnálisis de eventosInfraestructuraWindowsLinuxRedesFirewallsEDRAplicacionesAWSAzureGCPAutomatización (Deseable)PythonPowerShellBashDeseableExperiencia con Splunk ES, UBA, SOAR o herramientas similares.Conocimientos sólidos del framework MITRE ATT&CK.Experiencia en Threat Hunting.Conocimientos de scripting con Python, PowerShell o Bash.Certificaciones Splunk o de Ciberseguridad.Certificaciones deseablesSplunk Core Certified Power UserSplunk Enterprise SecurityCompTIA Security+CompTIA CySA+Certified Ethical Hacker (CEH)Blue Team Level 1 (BTL1) o equivalentes.Ofrecemos:Horario de OficinaEsquema 100% nominaSueldo abierto a negociación de acuerdo a experienciaPrestaciones de LeyPrestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Ingeniero de Detección de Amenazas (Splunk SIEM)
Ingeniero de Detección de Amenazas (Splunk SIEM)

Capital Empresarial Horizonte • Ciudad de México

Presencial
MXN 600.000 - 900.000
Horario de Oficina
Esquema 100% nómina
Prestaciones de Ley
+3
Splunk Security Engineer
Splunk Security Engineer

Capital Empresarial Horizonte • Ciudad de México

Presencial
MXN 900.000 - 1.300.000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores
Splunk Security Engineer
Splunk Security Engineer

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

Presencial
MXN 450.000 - 650.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
Especialista Splunk
Especialista Splunk

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 700.000 - 1.000.000
Horario de oficina 3d presenciales / 2
Prestaciones de Ley
Prestaciones superiores (SGMM familiar
Ingeniero Splunk SIEM – Detección de Amenazas/SOC
Ingeniero Splunk SIEM – Detección de Amenazas/SOC

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Horario de Oficina
Esquema 100% nómina
Prestaciones de Ley
+3
Ingeniero Splunk SIEM para SOC: Detección y Respuesta
Ingeniero Splunk SIEM para SOC: Detección y Respuesta

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Prestaciones de Ley
Prestaciones superiores (SGMM, SV 1M)
Splunk Security Engineer-SIEM/Threat Detection | Hybrid MX
Splunk Security Engineer-SIEM/Threat Detection | Hybrid MX

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.300.000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores
Senior Splunk Security Engineer (SIEM/ES) – Hybrid
Senior Splunk Security Engineer (SIEM/ES) – Hybrid

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

Híbrido
MXN 450.000 - 650.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
SOC Analyst L2
SOC Analyst L2

Capital Empresarial Horizonte • Ciudad de México

Presencial
MXN 446.400 - 781.200
Horario de oficina
Esquema 100% nómina
Prestaciones de ley
+1
Especialista Splunk - Infraestructura y Seguridad (Hybrid)
Especialista Splunk - Infraestructura y Seguridad (Hybrid)

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 700.000 - 1.000.000
Horario de oficina 3d presenciales / 2
Prestaciones de Ley
Prestaciones superiores (SGMM familiar