Ingeniero de Detección de Amenazas (Splunk SIEM)

Capital Empresarial Horizonte

Ciudad de México

Híbrido

MXN 600.000 - 900.000

Jornada completa

14 días+
Generador de candidaturas

Destaca para este puesto: genera un currículum y una carta de presentación adaptados en cuestión de un minuto.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Horario de Oficina
Esquema 100% nómina
Prestaciones de Ley
Prestaciones superiores (SGMM familiar
30 días de aguinaldo
PTU

Descripción de la vacante

Capital Empresarial Horizonte busca un Ingeniero de Seguridad Splunk para fortalecer la detección y respuesta de amenazas en su SOC. Se valorará experiencia con Splunk Enterprise y ES, y capacidad de transformar grandes volúmenes de logs en inteligencia accionable.

El rol es híbrido en CDMX, Querétaro, Guadalajara o Monterrey, con inglés conversacional y enfoque en mejoras continuas de SIEM y operaciones de seguridad.

Formación

  • Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES).
  • Experiencia en integración y normalización de múltiples fuentes de logs.
  • Experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías.
  • Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes.

Responsabilidades

  • Integrar y administrar distintas fuentes de logs en Splunk (firewalls, OS, aplicaciones, cloud, EDR).
  • Diseñar, desarrollar y optimizar reglas de correlación y alertas en Splunk.
  • Analizar eventos para identificar comportamientos anómalos y amenazas de seguridad.
  • Crear dashboards, reportes e indicadores para visibilidad del SOC.
  • Colaborar con respuesta a incidentes para mejorar calidad de alertas y reducir falsos positivos.

Conocimientos

Splunk Enterprise
Splunk Enterprise Security (ES)
Threat Hunting
Detección de amenazas
Análisis de logs
Monitoreo de seguridad
Trabajo en equipo

Herramientas

Python
PowerShell
Bash
Windows
Linux
Cloud Platforms (AWS/Azure/GCP)

Descripción del empleo

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:Ingeniero de Seguridad Splunk (SIEM/SOC)Inglés conversacional obligatorioTrabajo en esquema hibrido en CDMX o Querétaro o Guadalajara o MonterreyBuscamos un Splunk Security Engineer con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC).Buscamos un profesional apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.ResponsabilidadesIntegrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.RequisitosMás de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES).Experiencia en integración y normalización de múltiples fuentes de logs.Experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías.Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes.Experiencia trabajando con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP).Inglés intermedio - avanzado conversacionalConocimientos técnicosSIEM y SOCSplunk EnterpriseSplunk Enterprise Security (ES)DashboardsAlertasCorrelación de eventosIntegración de logsMonitoreo de seguridadCiberseguridadThreat HuntingDetection EngineeringIncident ResponseAnálisis de anomalíasReducción de falsos positivosCasos de uso de detecciónFrameworksMITRE ATT&CKNormalización de logsAnálisis de eventosInfraestructuraWindowsLinuxRedesFirewallsEDRAplicacionesAWSAzureGCPAutomatización (Deseable)PythonPowerShellBashDeseableExperiencia con Splunk ES, UBA, SOAR o herramientas similares.Conocimientos sólidos del framework MITRE ATT&CK.Experiencia en Threat Hunting.Conocimientos de scripting con Python, PowerShell o Bash.Certificaciones Splunk o de Ciberseguridad.Certificaciones deseablesSplunk Core Certified Power UserSplunk Enterprise SecurityCompTIA Security+CompTIA CySA+Certified Ethical Hacker (CEH)Blue Team Level 1 (BTL1) o equivalentes.Ofrecemos:Horario de OficinaEsquema 100% nominaSueldo abierto a negociación de acuerdo a experienciaPrestaciones de LeyPrestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Especialista en Seguridad SIEM Splunk
Especialista en Seguridad SIEM Splunk

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Prestaciones de Ley
Prestaciones superiores (SGMM, SV 1M)
Splunk Security Engineer
Splunk Security Engineer

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.300.000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores
Splunk Security Engineer
Splunk Security Engineer

adlytics GmbH • Cuauhtémoc

Híbrido
MXN 350.000 - 520.000
Horario de Oficina
Esquema 100% nomina
Sueldo abierto a negociación
+2
Splunk Security Engineer
Splunk Security Engineer

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

Híbrido
MXN 450.000 - 650.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
Ingeniero Splunk SIEM – Detección de Amenazas/SOC
Ingeniero Splunk SIEM – Detección de Amenazas/SOC

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Horario de Oficina
Esquema 100% nómina
Prestaciones de Ley
+3
Ingeniero Splunk SIEM para SOC: Detección y Respuesta
Ingeniero Splunk SIEM para SOC: Detección y Respuesta

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Prestaciones de Ley
Prestaciones superiores (SGMM, SV 1M)
Splunk Security Engineer-SIEM/Threat Detection | Hybrid MX
Splunk Security Engineer-SIEM/Threat Detection | Hybrid MX

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.300.000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores
Senior Splunk Security Engineer (SIEM/ES) – Hybrid
Senior Splunk Security Engineer (SIEM/ES) – Hybrid

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

Híbrido
MXN 450.000 - 650.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
Splunk SIEM/SOC Engineer — Threat Detection
Splunk SIEM/SOC Engineer — Threat Detection

adlytics GmbH • Cuauhtémoc

Híbrido
MXN 350.000 - 520.000
Horario de Oficina
Esquema 100% nomina
Sueldo abierto a negociación
+2
Splunk SIEM Security Engineer – Hybrid (CDMX)
Splunk SIEM Security Engineer – Hybrid (CDMX)

Azkait • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Contrato 100% nómina
SGMM Familiar
Seguro de Vida
+6