Estamos buscando incorporar al equipo del SOC un/a especialista en Splunk, con una actitud dinámica, autonomía y ganas de aprender para afrontar retos complejos. El objetivo principal de este rol será liderar la configuración, administración y optimización de la plataforma Splunk, garantizando su integración optimizado dentro de nuestra infraestructura de seguridad y su capacidad para abordar las necesidades específicas de nuestros clientes.
Responsabilidades Clave:
- Implementación y administración avanzada de la plataforma Splunk (Splunk Enterprise, Splunk Cloud, Splunk SOAR).
- Desarrollo de dashboards, informes y alertas personalizadas para la monitorización y análisis de seguridad.
- Diseño, implementación y optimización de arquitecturas Splunk para grandes entornos.
- Integración de nuevas fuentes de datos en Splunk, incluyendo logs de sistemas, aplicaciones y dispositivos de red.
- Automatización de procesos dentro de Splunk mediante Splunk Apps, Python y herramientas relacionadas.
- Supervisión del rendimiento de Splunk y planificación de capacidades para garantizar un funcionamiento óptimo.
- Coordinación con equipos de SOC para maximizar la eficacia del análisis de eventos en Splunk.
- Soporte técnico de alto nivel relacionado con Splunk, incluyendo resolución de problemas complejos.
- Creación de documentación técnica y mejores prácticas para el uso de Splunk.
- Participación en el diseño e implementación de soluciones de seguridad basadas en Splunk, incluyendo SOAR y casos de uso avanzados.
- Formación y soporte técnico al equipo en el uso avanzado de Splunk.