SIEM & Detection Engineer

Bosal

Santiago de Querétaro

Presencial

MXN 859.402 - 1.203.162

Jornada completa

14 días+

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Descripción de la vacante

Bosal in Querétaro is seeking a SIEM & Detection Engineer responsible for building and operating centralized security monitoring and incident detection capabilities. The role involves designing a SIEM platform from scratch and ensuring effective detection across the IT landscape. Candidates should have strong experience with SIEM platforms and log normalization. A background in Security Operations or SOC environments is preferred. Bosal is a global Tier 1 automotive supplier known for its innovation and operational excellence.

Formación

  • Experience with SIEM platforms, such as Sentinel, Splunk or similar.
  • Strong experience with log ingestion and normalization using syslog and API-based integrations.
  • Expertise in security monitoring and detection engineering.

Responsabilidades

  • Designing, implementing, and operating a SIEM platform.
  • Onboarding and normalizing logs from multiple sources.
  • Defining, prioritizing and maintaining detection use cases.

Conocimientos

Experience with SIEM platforms
Log ingestion and normalization
Security monitoring
Windows and Linux logging
Network and firewall logging concepts

Descripción del empleo

BOSAL is a Dutch privately owned company, mainly known as a global Tier 1 automotive supplier, in business since 1923. We employ about 2200 people in 16 production facilities of which the largest ones are situated in Czechia, Mexico, Turkey, Brasil, US and South Africa. Our corporate research center is based in Belgium, next to that we run 5 other R&D satellites worldwide.

SIEM & Detection Engineer – Querétaro (Mexico)

As a SIEM & Detection Engineer, you are responsible for building and operating centralized security monitoring and incident detection capabilities. You will design and implement a SIEM platform from scratch and ensure effective detection and response across the organization’s IT landscape.

Your responsibilities:
  • Designing, implementing, and operating a SIEM platform (e.g. Microsoft Sentinel or equivalent).
  • Onboarding and normalizing logs from multiple sources, including 1. Palo Alto firewalls and Prisma Access. 2. Cisco switches, WLC's, ISE, and Catalyst Center. 3. Windows and Linux servers. 4. Microsoft 365 and identity services. 5. Critical applications and SaaS platforms.
  • Defining, prioritizing and maintaining detection use cases aligned with asset criticality and risk.
  • Developing and maintaining detection rules and use cases.
  • Designing and documenting incident response workflows and playbooks.
  • Correlating incidents with asset criticality and vulnerability and exposure data.
  • Supporting TISAX evidence for monitoring, logging and incident handling.
  • Continuously improving detection coverage and reducing false positives.
  • Ensuring monitoring and incident response capabilities are demonstrably effective and audit-ready.
Your profile:
  • Experience with SIEM platforms, such as Sentinel, Splunk or similar.
  • Strong experience with log ingestion and normalization using syslog and API-based integrations across security and infrastructure platforms.
  • Expertise in security monitoring and detection engineering.
  • Experience with Windows and Linux logging.
  • Knowledge of network and firewall logging concepts.
  • Relevant certifications are considered as an asset.
Experience:
  • Preferably 4+ years' of experience in Security Operations or SOC environments.
  • Proven experience in designing and extending SIEM platforms and detection capabilities.
  • Experience operating in heterogeneous environments across network, server and cloud infrastructure.
  • Solid understanding of incident detection, response processes, and security workflows.
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

SIEM & Detection Engineer: Build, Detect, Respond
SIEM & Detection Engineer: Build, Detect, Respond

Bosal • Santiago de Querétaro

Presencial
MXN 859.000 - 1.204.000
Senior Splunk Security Engineer (SIEM/ES) – Hybrid
Senior Splunk Security Engineer (SIEM/ES) – Hybrid

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

Híbrido
MXN 450.000 - 650.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
Asset Security & Visibility Engineer (SIEM/XDR)
Asset Security & Visibility Engineer (SIEM/XDR)

Polymath Works • Santiago de Querétaro

Presencial
MXN 694.000 - 1.042.000
Splunk Security Engineer
Splunk Security Engineer

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

Híbrido
MXN 450.000 - 650.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
Splunk Security Engineer
Splunk Security Engineer

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.300.000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores
Ingeniero Splunk SIEM – Detección de Amenazas/SOC
Ingeniero Splunk SIEM – Detección de Amenazas/SOC

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Horario de Oficina
Esquema 100% nómina
Prestaciones de Ley
+3
Splunk Security Engineer-SIEM/Threat Detection | Hybrid MX
Splunk Security Engineer-SIEM/Threat Detection | Hybrid MX

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.300.000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores
Security Monitoring Engineer (SIEM/XDR)
Security Monitoring Engineer (SIEM/XDR)

Polymath Works • Santiago de Querétaro

Presencial
MXN 694.000 - 1.042.000
Security Project Manager
Security Project Manager

Asenium Consulting • México

A distancia
MXN 915.000 - 1.283.000
SOC Analyst: Threat Detection, Incident Response & SIEM
SOC Analyst: Threat Detection, Incident Response & SIEM

Powerofconcord • Ciudad de México

Presencial
MXN 689.000 - 1.120.000
Grocery Vouchers
Internet Bonus
Medical Insurance
+3