Capital Empresarial Horizonte, empresa mexicana especialista en Recursos Humanos y Tecnologías de la Información, solicita:Especialista Splunk Para laborar en CDMX (3 días de manera presencial y 2 días home office)Requisitos:Inglés conversacional intermedio-avanzado obligatorioLicenciatura o Ingeniería en Sistemas, Informática, Ciberseguridad, Telecomunicaciones o carrera afín.Mínimo 3 a 5 años de experiencia comprobable en administración, desarrollo y optimización de la plataforma Splunk (Splunk Enterprise, Splunk Cloud o Splunk Enterprise Security).Certificaciones deseadas/valorables: Splunk Core Certified Power User, Splunk Core Certified Admin o Splunk Enterprise Certified Architect.Dominio avanzado del lenguaje SPL (Search Processing Language) para análisis de eventos, correlación de datos y creación de búsquedas complejas.Experiencia sólida en ingesta, extracción y normalización de logs desde múltiples fuentes (servidores Windows/Linux, redes, firewalls, bases de datos, aplicaciones y entornos cloud como AWS/Azure).Experiencia en la instalación, configuración y mantenimiento de componentes Splunk: Universal Forwarders, Heavy Forwarders, Indexers, Search Heads y arquitectura de clústeres.Conocimiento en la creación de dashboards interactivos, reportes ejecutivos, alertas en tiempo real y reglas de detección de anomalías/amenazas.Experiencia en scripting con Python, Bash o PowerShell para automatización de tareas y procesamiento de datos.Conocimiento de estándares de ciberseguridad (SIEM/SOC, mapeo de amenzas con MITRE ATT&CK) y/o marcos de observabilidad y monitoreo de infraestructura/ITIL v4.Proactividad, capacidad analítica para resolución de incidentes críticos (troubleshooting) y excelente comunicación.Responsabilidades:Administrar, mantener y escalar la infraestructura y plataformas de Splunk garantizando la alta disponibilidad, rendimiento y uso óptimo de licencias.Integrar y configurar nuevas fuentes de información (onboarding de logs) mediante Forwarders, conectores y APIs.Diseñar e implementar búsquedas optimizadas en SPL, modelos de datos, dashboards y sistemas de alertamiento automático para equipos de TI, DevOps y Ciberseguridad.Desarrollar e implementar reglas de correlación de eventos y casos de uso para la detección temprana de fallos de infraestructura o incidentes de seguridad.Investigar causas raíz de fallos y comportamientos anómalos en entornos de desarrollo y producción mediante el análisis de registros (logs).Garantizar las buenas prácticas en la gestión de objetos de conocimiento (fields, extractions, lookups, event types, macros).Elaborar documentación técnica de arquitecturas, flujos de ingesta y manuales de operación.Ofrecemos:Horario de OficinaEsquema 100% nóminaPrestaciones de LeyPrestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)