Administrador Splunk (Enterprise / Cloud)

CIBERSEGURIDAD · Bogotá (Híbrido)

Inscribirme

Descripción

¡Únete a nuestro equipo como Administración de Plataforma Splunk ES (Enterprise Security) (Enterprise / Cloud) y sé el héroe que nuestros sistemas necesitan! 🦸‍♀️🦸‍♂️


Si tienes 4 años de experiencia en la administración y arquitecturas en Splunk ES, creación de reglas de correlación y la respuesta a incidentes, monitorear el rendimiento de la plataforma y realizar tuningtroubleshooting de performance y capacity planning, SHC. ¡Este es tu lugar!


¿Qué necesitas para unirte a la aventura?

  • Profesional: Ingeniería de Sistemas, Telecomunicaciones y/o carreras afines.

Deseable

  • Certificación Splunk (Power User, Admin, Architect) altamente valoradas.
  • Certificación en administración de Linux.


Experiencia:

  • 4 años de experiencia en la administración e implementación, operación, optimización y soporte de la plataforma Splunk (Enterprise y/o Cloud).
  • Manejo sólido de SPL (Search Processing Language).
  • Experiencia previa trabajando con Splunk ES (Enterprise Security).
  • Diseñar y mantenimiento de la arquitectura distribuida (Clustered Indexers, SHC).
  • Troubleshooting de performance y capacity planning.
  • Configurar, optimizar y monitorear la ingesta de datos (logs, métricas, eventos).
  • Administrar seguridad Splunk ES como SIEM.
  • Configuración de Universal Forwarders y Heavy Forwarders

Conocimiento Profundo:  CI/CD y automatización (Ansible, Terraform), Integración con herramientas como ServiceNow, AWS, Azure o GCP, automatizar despliegues/configuración.


¡Si estás listo para llevar tus habilidades al siguiente nivel y formar parte de una empresa líder, no esperes más! ¡Queremos conocerte! 😄

Requisitos

Nivel académico

  • Ingeniería en Sistemas, Informática, Telecomunicaciones o afín.
  • Certificaciones Splunk (Power User, Admin, Architect) altamente valoradas.
  • Certificación en administración de Linux (Deseable).


Indispensables

  • Administrar y optimizar entornos Splunk Enterprise y/o Cloud.
  • Diseñar y mantener arquitecturas distribuidas (Clustered Indexers, Search Head Cluster).
  • Implementar y administrar Splunk Enterprise Security (ES).
  • Investigar y analizar incidentes de ciberseguridad.
  • Participar en la respuesta a incidentes de seguridad.
  • Crear, ajustar y validar reglas de correlación orientadas a detección de amenazas.
  • Configurar y administrar Universal y Heavy Forwarders.
  • Realizar troubleshooting avanzado de performance y capacity planning.
  • Gestionar certificados y configuraciones SSL.
  • Integrar Splunk con herramientas como ServiceNow, AWS, Azure o GCP.
  • Impulsar automatización y mejores prácticas (CI/CD, Ansible, Terraform).
  • Colaborar en entornos con contenedores (Docker, Kubernetes).


Deseables

  • Integración con herramientas como ServiceNow, AWS, Azure o GCP.
  • Conocimiento en CI/CD y automatización (Ansible, Terraform).
  • Experiencia en contenedores (Docker, Kubernetes)


Competencias clave

  • Pensamiento analítico y orientación a resolución de problemas.
  • Capacidad de documentar y estandarizar procesos.
  • Comunicación clara con equipos técnicos y no técnicos.
  • Proactividad y mejora continua.
  • Trabajo colaborativo.

Localización (Híbrido)