Splunk Security Engineer

Capital Empresarial Horizonte

Ciudad de México

On-site

MXN 900,000 - 1,300,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Horario de Oficina
Prestaciones de Ley
Prestaciones superiores

Job summary

Capital Empresarial Horizonte, empresa mexicana especialista en RRHH y TI, busca un Ingeniero de Seguridad Splunk (SIEM/SOC) con inglés conversacional para fortalecer nuestro Centro de Operaciones de Seguridad (SOC).

Ofrecemos un esquema híbrido en CDMX, Querétaro, Guadalajara o Monterrey. Se valorará experiencia en Splunk Enterprise y Splunk Enterprise Security, diseño de reglas, dashboards y detección de amenazas alineadas con MITRE ATT&CK.

Qualifications

  • Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES).
  • Experiencia integrando y normalizando múltiples fuentes de logs.
  • Experiencia creando reglas de correlación, alertas y detección de anomalías.
  • Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes.
  • Experiencia con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP).
  • Inglés intermedio-avanzado conversacional.

Responsibilities

  • Integrar y administrar fuentes de logs en Splunk (firewalls, sistemas, apps, cloud, EDR).
  • Diseñar, desarrollar y optimizar reglas de correlación y casos de uso en Splunk.
  • Analizar eventos para identificar comportamientos anómalos y amenazas.
  • Crear dashboards, reportes e indicadores para visibilidad del SOC.
  • Colaborar con equipos de respuesta a incidentes para mejorar alertas y reducir falsos positivos.
  • Desarrollar capacidades de detección alineadas a MITRE ATT&CK.
  • Participar en mejoras continuas del SIEM y las operaciones de seguridad.

Skills

Inglés conversacional
Análisis de eventos
Ciberseguridad

Tools

Splunk Enterprise
Splunk Enterprise Security (ES)
MITRE ATT&CK
Dashboards

Job description

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:

Ingeniero de Seguridad Splunk (SIEM/SOC)

Inglés conversacional obligatorio

Trabajo en esquema híbrido en CDMX o Querétaro o Guadalajara o Monterrey.

Buscamos un Splunk Security Engineer con experiencia en Splunk Enterprise y Splunk Enterprise Security (ES) para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas de nuestro Centro de Operaciones de Seguridad (SOC). Buscamos un profesional apasionado por la ciberseguridad, orientado a la detección de amenazas y al análisis de eventos de seguridad, capaz de transformar grandes volúmenes de datos en inteligencia accionable mediante el desarrollo de casos de uso avanzados que fortalezcan las capacidades del SIEM y del SOC.

Responsabilidades
  • Integrar y administrar diferentes fuentes de logs en Splunk, incluyendo firewalls, sistemas operativos, aplicaciones, plataformas cloud, EDR y otras fuentes críticas.
  • Diseñar, desarrollar y optimizar reglas de correlación, alertas y casos de uso en Splunk.
  • Analizar eventos y registros para identificar comportamientos anómalos y amenazas de seguridad.
  • Crear dashboards, reportes e indicadores que fortalezcan la visibilidad del SOC.
  • Colaborar con los equipos de respuesta a incidentes para mejorar la calidad de las alertas y reducir falsos positivos.
  • Desarrollar capacidades avanzadas de detección alineadas al framework MITRE ATT&CK.
  • Participar en iniciativas de mejora continua del SIEM y de las operaciones de seguridad.
Requisitos
  • Más de 3 años de experiencia con Splunk Enterprise o Splunk Enterprise Security (ES).
  • Experiencia en integración y normalización de múltiples fuentes de logs.
  • Experiencia creando reglas de correlación, alertas y mecanismos de detección de anomalías.
  • Conocimiento de operaciones SOC, monitoreo de seguridad y respuesta a incidentes.
  • Experiencia trabajando con Windows, Linux, redes y plataformas cloud (AWS, Azure o GCP).
  • Inglés intermedio - avanzado conversacional.
  • SIEM y SOC
  • Splunk Enterprise
  • Splunk Enterprise Security (ES)
  • Dashboards
  • Alertas
  • Correlación de eventos
  • Integración de logs
  • Monitoreo de seguridad
  • Ciberseguridad
  • Threat Hunting
  • Detection Engineering
  • Incident Response
  • Análisis de anomalías
  • Reducción de falsos positivos
  • Casos de uso de detección
  • Frameworks MITRE ATT&CK
  • Normalización de logs
  • Análisis de eventos
  • Infraestructura Windows
  • Linux
  • Redes
  • Firewalls
  • EDR Aplicaciones
  • AWS
  • Azure
  • GCP
  • Automatización (Deseable)PythonPowerShellBashDeseable
  • Experiencia con Splunk ES, UBA, SOAR o herramientas similares
  • Conocimientos sólidos del framework MITRE ATT&CK
  • Experiencia en Threat Hunting
  • Conocimientos de scripting con Python, PowerShell o Bash
  • Certificaciones Splunk o de Ciberseguridad.
  • Certificaciones deseables: Splunk Core Certified Power User, Splunk Enterprise Security, CompTIA Security+, CompTIA CySA+, Certified Ethical Hacker (CEH), Blue Team Level 1 (BTL1) o equivalentes.
Ofrecemos:
  • Horario de Oficina
  • Esquema 100% nomina
  • Sueldo abierto a negociación de acuerdo a experiencia
  • Prestaciones de Ley
  • Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Splunk Security Engineer
Splunk Security Engineer

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

On-site
MXN 450,000 - 650,000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
Especialista Splunk
Especialista Splunk

Capital Empresarial Horizonte • Ciudad de México

Hybrid
MXN 480,000 - 720,000
Horario de oficina
Nómina
Prestaciones de ley
+2
Splunk Security Engineer-SIEM/Threat Detection | Hybrid MX
Splunk Security Engineer-SIEM/Threat Detection | Hybrid MX

Capital Empresarial Horizonte • Ciudad de México

Hybrid
MXN 900,000 - 1,300,000
Horario de Oficina
Prestaciones de Ley
Prestaciones superiores
Senior Splunk Security Engineer (SIEM/ES) – Hybrid
Senior Splunk Security Engineer (SIEM/ES) – Hybrid

adlytics GmbH • Santiago de Querétaro, Región Centro, Monterrey

Hybrid
MXN 450,000 - 650,000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+5
SOC Analyst L2
SOC Analyst L2

Capital Empresarial Horizonte • Ciudad de México

On-site
MXN 446,400 - 781,200
Horario de oficina
Esquema 100% nómina
Prestaciones de ley
+1
Cyber Security Engineer SOC
Cyber Security Engineer SOC

K2 Partnering Solutions • Santiago de Querétaro

On-site
USD 3,255 - 5,426
SOC Analyst L2
SOC Analyst L2

adlytics GmbH • Santiago de Querétaro

On-site
MXN 502,200 - 837,000
Horario de Oficina
Nomina 100%
Prestaciones de Ley
+2
Analista de Ciberseguridad
Analista de Ciberseguridad

Reclutapro Pandapé • Benito Juárez

On-site
MXN 240,000 - 360,000
Network Security Engineer
Network Security Engineer

Capital Empresarial Horizonte • Ciudad de México

On-site
MXN 420,000 - 640,000
Horario de oficina
Nómina al 100%
Prestaciones de Ley
+2
Especialista Splunk Senior: Infraestructura y Seguridad
Especialista Splunk Senior: Infraestructura y Seguridad

Capital Empresarial Horizonte • Ciudad de México

Hybrid
MXN 480,000 - 720,000
Horario de oficina
Nómina
Prestaciones de ley
+2