SIEM Engineer: Build & Elevate Threat Detection

Bosal

Santiago de Querétaro

Presencial

MXN 600.000 - 900.000

Jornada completa

Hace 6 días
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Destaca para este puesto: genera un currículum y una carta de presentación adaptados en cuestión de un minuto.

Supera los filtros ATS

Descripción de la vacante

BOSAL is seeking a Security Monitoring Engineer in Querétaro, Mexico, to build and operate centralized security monitoring and incident detection capabilities. You will design a SIEM platform from scratch and ensure effective detection and response across the organization’s IT landscape.

You will onboard diverse log sources, define detection use cases, develop detection rules, and document incident response workflows.

Formación

  • 4+ years in security operations or SOC-related roles.
  • Experience building or significantly extending SIEM platforms.
  • Experience with incident response processes.
  • Relevant certifications are considered as an asset.

Responsabilidades

  • Design, implement, and operate a SIEM platform from scratch.
  • Onboard and normalize logs from Palo Alto firewalls, Prisma Access, Cisco switches, WLCs, ISE, Catalyst Center, Windows and Linux servers, Microsoft 365, and identity services.
  • Define, prioritize and maintain detection use cases aligned with asset criticality and risk.
  • Develop and maintain detection rules and use cases.
  • Design and document incident response workflows and playbooks.
  • Correlate incidents with asset criticality and vulnerability data.
  • Support TISAX evidence for monitoring and incident handling.
  • Continuously improve detection coverage and reduce false positives.
  • Ensure monitoring and incident response capabilities are audit-ready.

Conocimientos

SIEM platforms
Log ingestion & parsing
Security monitoring
Windows logging
Linux logging
Network & firewall logging
Certifications asset

Herramientas

Sentinel
Splunk
Syslog
APIs & log formats

Descripción del empleo

BOSAL is seeking a Security Monitoring Engineer in Querétaro, Mexico, to build and operate centralized security monitoring and incident detection capabilities. You will design a SIEM platform from scratch and ensure effective detection and response across the organization’s IT landscape.

You will onboard diverse log sources, define detection use cases, develop detection rules, and document incident response workflows.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

SIEM & Detection Engineer: Build, Detect, Respond
SIEM & Detection Engineer: Build, Detect, Respond

Bosal • Santiago de Querétaro

Presencial
MXN 859.000 - 1.204.000
SIEM & Detection Engineer
SIEM & Detection Engineer

Bosal • Santiago de Querétaro

Presencial
MXN 859.000 - 1.204.000
Security Monitoring Engineer
Security Monitoring Engineer

Bosal • Santiago de Querétaro

Presencial
MXN 600.000 - 900.000
Asset Security & Visibility Engineer (SIEM/XDR)
Asset Security & Visibility Engineer (SIEM/XDR)

Polymath Works • Santiago de Querétaro

Presencial
MXN 694.000 - 1.042.000
Senior Splunk Security Engineer (SIEM/ES) – Hybrid
Senior Splunk Security Engineer (SIEM/ES) – Hybrid

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

Híbrido
MXN 450.000 - 650.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
Ingeniero Splunk SIEM – Detección de Amenazas/SOC
Ingeniero Splunk SIEM – Detección de Amenazas/SOC

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Horario de Oficina
Esquema 100% nómina
Prestaciones de Ley
+3
Ingeniero Splunk SIEM para SOC: Detección y Respuesta
Ingeniero Splunk SIEM para SOC: Detección y Respuesta

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Prestaciones de Ley
Prestaciones superiores (SGMM, SV 1M)
Splunk Security Engineer-SIEM/Threat Detection | Hybrid MX
Splunk Security Engineer-SIEM/Threat Detection | Hybrid MX

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.300.000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores
Splunk SIEM/SOC Engineer — Threat Detection
Splunk SIEM/SOC Engineer — Threat Detection

adlytics GmbH • Cuauhtémoc

Híbrido
MXN 350.000 - 520.000
Horario de Oficina
Esquema 100% nomina
Sueldo abierto a negociación
+2
SOC Analyst: Threat Detection, Incident Response & SIEM
SOC Analyst: Threat Detection, Incident Response & SIEM

Powerofconcord • Ciudad de México

Presencial
MXN 689.000 - 1.120.000
Grocery Vouchers
Internet Bonus
Medical Insurance
+3