Salario negociable
Ascera
Clearwater, FL, USA
Desempeña el Rol: ¡Únete al principal socio de servicios Splunk en América del Norte! SP6 busca un individuo altamente motivado para unirse a nuestro equipo en crecimiento de Servicios Co-Gestionados. Los ingenieros de Servicios Gestionados (MS) de Splunk actúan como expertos temáticos en el avance de Splunk. Trabajarás y tendrás exposición en entornos de clientes grandes, multifacéticos y complejos que cuentan con múltiples tecnologías diferentes. Además, colaborarás con ingenieros y analistas de clientes de SP6 para realizar una amplia variedad de tareas que garanticen que los sistemas sean seguros, cumplidores y eficientes. Esta es una posición remota. Cómo Impulsarás el Éxito: Madurez en la Implementación Creación de mapas de madurez trimestrales para clientes Actualizaciones de Splunk Enterprise y aplicaciones (a versiones aprobadas) Instalación y configuración de aplicaciones y complementos certificados por Splunk Creación y modificación de roles y asociaciones de grupos de usuarios Modificación de índices y políticas de retención de datos Incorporación de nuevas fuentes de datos Reestructuración de la agregación de syslog para Splunk o modificaciones extensivas a la configuración de syslog Reestructuración de la autenticación en Splunk Ampliación de la recolección de fuentes de registro de un tipo de fuente existente Participación en revisiones ejecutivas de negocio (EBRs) Salud y Rendimiento Revisiones de estado de implementación y análisis arquitectónicos Ajuste del rendimiento del sistema Solución de problemas en el entorno de Splunk, incluido el monitoreo silencioso de fuentes de registro Reducción del uso de licencias en fuentes de datos Revisión periódica de errores y advertencias reportados por los registros internos de Splunk Normalización de registros (CIM) Desarrollo de scripts personalizados Experiencia en Seguridad Creación de mapas de seguridad trimestrales para clientes Implementar y mantener capacidades de detección en todas las implementaciones de Splunk Ayudar a los clientes a desarrollar una estrategia integral para la detección efectiva de actividades maliciosas Coordinar con equipos internos y externos para mejorar la precisión de las capacidades de detección e implementar mitigaciones basadas en mejores prácticas y capacidades de respuesta automatizada Realizar análisis de brechas de detección y realizar llamadas de talleres de seguridad con clientes Documentar y comunicar clara y eficazmente las capacidades y brechas de detección, utilizando múltiples marcos de referencia del sector, incluyendo MITRE ATT&CK, la Cadena de Muerte Cibernética (Cyber Kill Chain) y NIST Asesorar sobre la priorización de fuentes de datos Investigar e innovar nuevas capacidades de mitigación, detección y respuesta, basándose en tendencias del sector, comentarios de clientes e investigación Requisitos Para tener éxito: 2 o más años de experiencia en Operaciones de Seguridad o campo relacionado (MSSP/MDR) 3 o más años de experiencia como administrador de Splunk o certificación de administrador de Splunk Se desea 1 o más años de experiencia en Seguridad Empresarial Conocimientos prácticos en diversas distribuciones de Linux 1 o más años de experiencia como administrador de sistemas, operaciones de TI o campo relacionado Buen entendimiento de conceptos de redes (capas OSI, conceptos de seguridad de red) Fuertes habilidades para la resolución de problemas, solución de inconvenientes y razonamiento abstracto Experiencia práctica en solución de problemas, soporte técnico o servicio de ayuda Autonomía y sólidas habilidades de presentación y comunicación verbal Debe asumir total responsabilidad (rendición de cuentas) y buscar constantemente la mejora (¿qué podríamos haber hecho mejor?) Debe estar enfocado en el cliente, ser orientado al trabajo en equipo, comunicarse y operar con integridad, sin compromisos Beneficios ¿Por qué SP6? Reconocido como uno de los principales socios de servicios profesionales en América del Norte. La oportunidad de formar parte de un equipo ganador y de un socio principal de Splunk. Salario competitivo y OTE. Seguro médico pagado al 100 % por el empleador (plan de categoría Oro). Plan 401(k) con aporte de la empresa. 30 días de tiempo libre remunerado anual (tiempo libre más días festivos). Importantes oportunidades de formación, desarrollo y obtención de certificaciones. Oportunidad de progreso profesional a largo plazo. Tus contribuciones son sentidas y reconocidas por nuestra empresa en crecimiento.