Splunk Security Engineer

Capital Empresarial Horizonte

Ciudad de México

Presencial

MXN 900.000 - 1.300.000

Jornada completa

14 días+

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Horario de Oficina
Prestaciones de Ley
Prestaciones superiores

Descripción de la vacante

Capital Empresarial Horizonte, empresa mexicana especialista en RRHH y TI, busca un Ingeniero de Seguridad Splunk (SIEM/SOC) con inglés conversacional para fortalecer nuestro Centro de Operaciones de Seguridad (SOC).

Ofrecemos un esquema híbrido en CDMX, Querétaro, Guadalajara o Monterrey. Se valorará experiencia en Splunk Enterprise y Splunk Enterprise Security, diseño de reglas, dashboards y detección de amenazas alineadas con MITRE ATT&CK.

Formación

  • Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES).
  • Experiencia integrando y normalizando múltiples fuentes de logs.
  • Experiencia creando reglas de correlación, alertas y detección de anomalías.
  • Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes.
  • Experiencia con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP).
  • Inglés intermedio-avanzado conversacional.

Responsabilidades

  • Integrar y administrar fuentes de logs en Splunk (firewalls, sistemas, apps, cloud, EDR).
  • Diseñar, desarrollar y optimizar reglas de correlación y casos de uso en Splunk.
  • Analizar eventos para identificar comportamientos anómalos y amenazas.
  • Crear dashboards, reportes e indicadores para visibilidad del SOC.
  • Colaborar con equipos de respuesta a incidentes para mejorar alertas y reducir falsos positivos.
  • Desarrollar capacidades de detección alineadas a MITRE ATT&CK.
  • Participar en mejoras continuas del SIEM y las operaciones de seguridad.

Conocimientos

Inglés conversacional
Análisis de eventos
Ciberseguridad

Herramientas

Splunk Enterprise
Splunk Enterprise Security (ES)
MITRE ATT&CK
Dashboards

Descripción del empleo

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:

Ingeniero de Seguridad Splunk (SIEM/SOC)

Inglés conversacional obligatorio

Trabajo en esquema híbrido en CDMX o Querétaro o Guadalajara o Monterrey.

Buscamos un Splunk Security Engineer con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC). Buscamos un profesional apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.

Responsabilidades
  • Integrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.
  • Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.
  • Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.
  • Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.
  • Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.
  • Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.
  • Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.
Requisitos
  • Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES).
  • Experiencia en integración y normalización de múltiples fuentes de logs.
  • Experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías.
  • Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes.
  • Experiencia trabajando con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP).
  • Inglés intermedio - avanzado conversacional.
  • SIEM y SOC
  • Splunk Enterprise
  • Splunk Enterprise Security (ES)
  • Dashboards
  • Alertas
  • Correlación de eventos
  • Integración de logs
  • Monitoreo de seguridad
  • Ciberseguridad
  • Threat Hunting
  • Detection Engineering
  • Incident Response
  • Análisis de anomalías
  • Reducción de falsos positivos
  • Casos de uso de detección
  • Frameworks MITRE ATT&CK
  • Normalización de logs
  • Análisis de eventos
  • Infraestructura Windows
  • Linux
  • Redes
  • Firewalls
  • EDR Aplicaciones
  • AWS
  • Azure
  • GCP
  • Automatización (Deseable)PythonPowerShellBashDeseable
  • Experiencia con Splunk ES, UBA, SOAR o herramientas similares
  • Conocimientos sólidos del framework MITRE ATT&CK
  • Experiencia en Threat Hunting
  • Conocimientos de scripting con Python, PowerShell o Bash
  • Certificaciones Splunk o de Ciberseguridad.
  • Certificaciones deseables: Splunk Core Certified Power User, Splunk Enterprise Security, CompTIA Security+, CompTIA CySA+, Certified Ethical Hacker (CEH), Blue Team Level 1 (BTL1) o equivalentes.
Ofrecemos:
  • Horario de Oficina
  • Esquema 100% nomina
  • Sueldo abierto a negociación de acuerdo a experiencia
  • Prestaciones de Ley
  • Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Splunk Security Engineer
Splunk Security Engineer

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

Híbrido
MXN 450.000 - 650.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
Ingeniero de Detección de Amenazas (Splunk SIEM)
Ingeniero de Detección de Amenazas (Splunk SIEM)

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Horario de Oficina
Esquema 100% nómina
Prestaciones de Ley
+3
Especialista en Seguridad SIEM Splunk
Especialista en Seguridad SIEM Splunk

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Prestaciones de Ley
Prestaciones superiores (SGMM, SV 1M)
Ingeniero Splunk SIEM para SOC: Detección y Respuesta
Ingeniero Splunk SIEM para SOC: Detección y Respuesta

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Prestaciones de Ley
Prestaciones superiores (SGMM, SV 1M)
Splunk Security Engineer-SIEM/Threat Detection | Hybrid MX
Splunk Security Engineer-SIEM/Threat Detection | Hybrid MX

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.300.000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores
Ingeniero Splunk SIEM – Detección de Amenazas/SOC
Ingeniero Splunk SIEM – Detección de Amenazas/SOC

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Horario de Oficina
Esquema 100% nómina
Prestaciones de Ley
+3
Senior Splunk Security Engineer (SIEM/ES) – Hybrid
Senior Splunk Security Engineer (SIEM/ES) – Hybrid

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

Híbrido
MXN 450.000 - 650.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
SOC Analyst L2
SOC Analyst L2

Capital Empresarial Horizonte • Ciudad de México

Híbrido
Horario de oficina
Esquema 100% nómina
Prestaciones de ley
+1
Splunk SIEM Security Engineer – Hybrid (CDMX)
Splunk SIEM Security Engineer – Hybrid (CDMX)

Azkait • Ciudad de México

Híbrido
MXN 600.000 - 900.000
Contrato 100% nómina
SGMM Familiar
Seguro de Vida
+6
Administrador/a de Splunk Certificado/a
Administrador/a de Splunk Certificado/a

Aubay Spain • México

Presencial
MXN 305.000 - 365.000