Back to search
Aubay Spain Linkedin · Posted 2d ago

Ingeniero Splunk

Mexico City

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Descripción del puesto

Buscamos un Ingeniero Splunk con experiencia en la administración, operación y optimización de plataformas Splunk Enterprise y Cloud. El candidato será responsable de garantizar la disponibilidad de la plataforma, integrar nuevas fuentes de datos, desarrollar búsquedas, dashboards, casos de uso, así como brindar soporte técnico para asegurar el correcto funcionamiento de la solución.


Responsabilidades

  • Administrar la plataforma Splunk Enterprise y/o Splunk Cloud.
  • Configurar y mantener Forwarders y Deployment Server.
  • Integrar fuentes de datos de ciberseguridad (Firewall, EDR, WAF, IDS/IPS, IAM, Proxy, VPN, Antivirus, Cloud, entre otras).
  • Crear búsquedas, reportes, dashboards y alertas para diferentes áreas del negocio.
  • Optimizar el rendimiento de las búsquedas y la utilización de recursos de la plataforma.
  • Gestionar roles, usuarios, autenticación y permisos.
  • Monitorear la salud de la infraestructura Splunk y realizar actividades preventivas y correctivas.
  • Analizar y resolver incidentes relacionados con la plataforma.
  • Validar la correcta ingesta, normalización y calidad de los datos de seguridad.
  • Implementar mejores prácticas de administración, seguridad y disponibilidad.
  • Colaborar con equipos de infraestructura, redes, seguridad y aplicaciones para la incorporación de nuevas fuentes de información.
  • Elaborar documentación técnica y procedimientos operativos.
  • Desarrollo de consultas avanzadas en SPL.
  • Conocimientos de arquitectura SIEM y procesos de monitoreo de seguridad.
  • Integración de logs mediante Syslog, HEC, API REST y Universal/Heavy Forwarders.
  • Sistemas operativos Linux y Windows.
  • Expresiones regulares (Regex).


Conocimientos de redes

  • Modelo OSI y modelo TCP/IP.
  • Protocolos de red: TCP, UDP, HTTP, HTTPS, DNS, DHCP, SSH, FTP/SFTP, SMTP, SNMP y Syslog.
  • Direccionamiento IP, subredes, NAT, VLAN y VPN.
  • Conceptos básicos de balanceadores de carga, proxies y firewalls.
  • Interpretación y análisis de tráfico de red.


Requisitos técnicos

  • Experiencia de 2 a 4 años administrando plataformas Splunk.
  • Conocimientos sólidos de:
  • Splunk Enterprise y Splunk Cloud
  • Indexes, Sourcetypes, Inputs y Forwarders.
  • Search Processing Language (SPL).
  • Data Models, Lookups y Knowledge Objects.
  • Gestión de usuarios, roles y autenticación.
  • Monitoreo y optimización del rendimiento.
  • Linux y administración básica de sistemas.
  • Redes (TCP/IP, Syslog, HTTP/HTTPS).
  • Expresiones regulares (Regex).


Certificaciones requeridas

  • Splunk Core Certified Power User.
  • Splunk Enterprise Certified Admin.
  • Splunk Cloud Certified Admin.


Certificaciones deseables

  • Splunk Enterprise Security Certified Admin.


Competencias

  • Pensamiento analítico.
  • Resolución de problemas.
  • Trabajo en equipo.
  • Comunicación efectiva.
  • Orientación al cliente.
  • Organización y gestión de prioridades.
  • Capacidad para trabajar bajo presión.


Modalidad

  • Presencial 100%.

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search