NYC IT Inc
Ingeniero Senior de Seguridad de Splunk
Tiempo completo • New York
Replies within 24 hours
Buscamos un Ingeniero de Seguridad Senior de Splunk con 7+ años de experiencia apoyando entornos de ciberseguridad empresarial. El candidato ideal tendrá una sólida experiencia práctica con Splunk Enterprise y/o Splunk Cloud, ingeniería SIEM, operaciones de seguridad, detección de amenazas, scripting, automatización, seguridad en endpoints y respuesta a incidentes.
Responsabilidades clave
- Administrar y dar soporte a entornos Enterprise/Cloud Splunk , incluyendo Cabezas de Búsqueda, Indexadores, Despleguadores, Servidores de Despliegue, Reenviadores Pesados/Universales y aplicaciones Splunk.
- Incorporar y normalizar fuentes de aplicaciones, bases de datos, red, nube y registros de endpoints.
- Desarrollar y mantener paneles de control, informes, alertas, búsquedas y casos de detección de amenazas de Splunk.
- Monitorizar eventos de seguridad, analizar registros, investigar incidentes y apoyar las operaciones SOC y la respuesta a incidentes.
- Desarrollar automatización utilizando PowerShell, Python y Bash para mejorar la eficiencia operativa, la elaboración de informes y los procesos de seguridad.
- Soporte para la seguridad de los endpoints, incluyendo EDR, endurecimiento de endpoints, remediación de vulnerabilidades, validación de parches e informes de cumplimiento.
- Supervisar los registros de seguridad de firewall y red, apoyar revisiones de acceso de usuarios, auditorías, documentación de seguridad, diagramas de arquitectura, seguimiento POAM y validación de remediación.
Cualificaciones requeridas
- Sólida experiencia de 7+ años con Splunk Enterprise y/o Splunk Cloud.
- Experimenta fuentes de registro de incorporación y desarrollo de lógica de detección.
- Conocimiento del registro empresarial, incluyendo registros de aplicaciones, web, bases de datos, seguridad y registros de endpoints.
- Experiencia con scripting en PowerShell, Python y Bash .
- Experiencia con herramientas de Detección y Respuesta de Endpoint (EDR).
- Conocimiento de los procedimientos de respuesta a incidentes.
- Comprensión de la correlación logarítmica y técnicas de detección de amenazas.
- Experiencia con IDS/IPS y herramientas de seguridad basadas en host.
- Sólidas habilidades analíticas, de resolución de problemas, comunicación verbal y escrita.
Certificaciones preferidas
- Splunk Enterprise Certified Admin o Arquitecto.
- certificaciones de ciberseguridad CISSP, CEH, GCIH, Security+ o equivalentes.
Horario de trabajo
- Horario de atención: De lunes a viernes, de 9:00 a 17:00
- Semana laboral: 35 horas a la semana, incluyendo un descanso para comer sin sueldo de una hora
- Organización de trabajo: Híbrida (3 días presencial, 2 días en remoto). Los solicitantes deben residir en Nueva York (NY) o Nueva Jersey (NJ).
Si te apasiona la ciberseguridad y cumples con los requisitos anteriores, nos encantaría saber de ti. ¡Solicita ahora!
Compensación: 75,00 $ - 85,00 $ la hora
(si ya tienes un currículum en Indeed)