Security Monitoring Engineer

Bosal

Santiago de Querétaro

Presencial

MXN 600.000 - 900.000

Jornada completa

14 días+
Generador de candidaturas

Consigue una respuesta de este empleador — un currículum y una carta de presentación adaptados exactamente a lo que busca para contratar.

Supera los filtros ATS

Descripción de la vacante

BOSAL is seeking a Security Monitoring Engineer in Querétaro, Mexico, to build and operate centralized security monitoring and incident detection capabilities. You will design a SIEM platform from scratch and ensure effective detection and response across the organization’s IT landscape.

You will onboard diverse log sources, define detection use cases, develop detection rules, and document incident response workflows.

Formación

  • 4+ years in security operations or SOC-related roles.
  • Experience building or significantly extending SIEM platforms.
  • Experience with incident response processes.
  • Relevant certifications are considered as an asset.

Responsabilidades

  • Design, implement, and operate a SIEM platform from scratch.
  • Onboard and normalize logs from Palo Alto firewalls, Prisma Access, Cisco switches, WLCs, ISE, Catalyst Center, Windows and Linux servers, Microsoft 365, and identity services.
  • Define, prioritize and maintain detection use cases aligned with asset criticality and risk.
  • Develop and maintain detection rules and use cases.
  • Design and document incident response workflows and playbooks.
  • Correlate incidents with asset criticality and vulnerability data.
  • Support TISAX evidence for monitoring and incident handling.
  • Continuously improve detection coverage and reduce false positives.
  • Ensure monitoring and incident response capabilities are audit-ready.

Conocimientos

SIEM platforms
Log ingestion & parsing
Security monitoring
Windows logging
Linux logging
Network & firewall logging
Certifications asset

Herramientas

Sentinel
Splunk
Syslog
APIs & log formats

Descripción del empleo

BOSAL is a Dutch privately owned company, mainly known as a global Tier 1 automotive supplier, in business since 1923. We employ about 2200 people in 16 production facilities of which the largest ones are situated in Czechia, Mexico, Turkey, Brasil, US and South Africa. Our corporate research center is based in Belgium, next to that we run 5 other R&D satellites worldwide.

Currently we are looking for a Security Monitoring Engineer in Querétaro (Mexico):

As a Security Monitoring Engineer, you are responsible for building and operating centralized security monitoring and incident detection capabilities. You design and implement a SIEM platform from scratch and ensure effective detection and response across the organization’s IT landscape.

Your responsibilities:
  • Designing, implementing, and operating a SIEM platform (e.g. Microsoft Sentinel or equivalent).
  • Onboarding and normalizing logs from: Palo Alto firewalls and Prisma Access. Cisco switches, WLC's, ISE, and Catalyst Center. Windows and Linux servers. Microsoft 365 and identity services. Critical applications and SaaS platforms
  • Defining, prioritizing and maintaining detection use cases aligned with asset criticality and risk.
  • Developing and maintaining detection rules and use cases.
  • Designing and documenting incident response workflows and playbooks.
  • Correlating incidents with asset criticality and vulnerability and exposure data.
  • Supporting TISAX evidence for monitoring, logging and incident handling.
  • Continuously improving detection coverage and reducing false positives.
  • Ensuring monitoring and incident response capabilities are demonstrably effective and audit-ready.
Your profile:
Skills:
  • Experience with SIEM platforms, such as Sentinel, Splunk or similar.
  • Strong knowledge of log ingestion and parsing (syslog, API’s).
  • Expertise in security monitoring and detection engineering.
  • Experience with Windows and Linux logging.
  • Knowledge of network and firewall logging concepts.
  • Relevant certifications are considered as an asset.
Experience:
  • 4+ years in security operations or SOC‑related roles.
  • Experience building or significantly extending SIEM platforms.
  • Experience with incident response processes.

Do you have an entrepreneurial mindset and do you want to invest in your career? Then we offer an inspiring job in an unique environment with an interesting remuneration package with additional benefits.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

SIEM & Detection Engineer
SIEM & Detection Engineer

Bosal • Santiago de Querétaro

Presencial
MXN 859.000 - 1.204.000
SIEM Engineer: Build & Elevate Threat Detection
SIEM Engineer: Build & Elevate Threat Detection

Bosal • Santiago de Querétaro

Presencial
MXN 600.000 - 900.000
IT Security Architect
IT Security Architect

Bosal • Santiago de Querétaro

Presencial
MXN 600.000 - 1.200.000
SIEM & Detection Engineer: Build, Detect, Respond
SIEM & Detection Engineer: Build, Detect, Respond

Bosal • Santiago de Querétaro

Presencial
MXN 859.000 - 1.204.000
SOC Microsoft Sentinel Analyst
SOC Microsoft Sentinel Analyst

Tata Consultancy Services • Santiago de Querétaro, Región Centro, Monterrey

Híbrido
MXN 420.000 - 640.000
Direct contract (indeterminate time)
Legal benefits
Asset Security & Visibility Engineer (SIEM/XDR)
Asset Security & Visibility Engineer (SIEM/XDR)

Polymath Works • Santiago de Querétaro

Presencial
MXN 694.000 - 1.042.000
Security Monitoring Engineer (SIEM/XDR)
Security Monitoring Engineer (SIEM/XDR)

Polymath Works • Santiago de Querétaro

Presencial
MXN 694.000 - 1.042.000
Splunk Security Engineer
Splunk Security Engineer

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

Híbrido
MXN 450.000 - 650.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
Senior Splunk Security Engineer (SIEM/ES) – Hybrid
Senior Splunk Security Engineer (SIEM/ES) – Hybrid

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

Híbrido
MXN 450.000 - 650.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
Splunk Security Engineer
Splunk Security Engineer

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.300.000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores