Salario negociable
Ascera
Clearwater, FL, USA
Desempeña Este Rol: ¡Únete al principal socio de servicios Splunk en América del Norte! SP6 busca un individuo altamente motivado para unirse a nuestro creciente equipo de Servicios Co-Gestionados. Los ingenieros de Splunk en Servicios Gestionados (MS) actúan como expertos temáticos en el avance de Splunk. Trabajarás y tendrás exposición en entornos de clientes grandes, multifacéticos y complejos que utilizan múltiples tecnologías diferentes. Además, colaborarás con ingenieros y analistas de los clientes de SP6 para realizar una amplia variedad de tareas que aseguren que los sistemas sean seguros, cumplidores y eficientes. Esta es una posición remota. Cómo Impulsarás el Éxito: Madurez en la Implementación Crear mapas de madurez trimestrales para los clientes Actualizaciones de Splunk Enterprise y aplicaciones (a versiones aprobadas) Instalación y configuración de aplicaciones y complementos certificados por Splunk Creación y modificación de roles y asociaciones de grupos de usuarios Modificación de índices y políticas de retención de datos Incorporación de nuevas fuentes de datos Reestructuración de la agregación de syslog para Splunk o modificaciones extensas a la configuración de syslog Reestructuración de la autenticación en Splunk Ampliación de la recolección de registros de un tipo de fuente existente Participación en revisiones ejecutivas de negocio (EBRs) Salud y Rendimiento Revisiones de salud de la implementación y análisis de arquitectura Optimización del rendimiento del sistema Solución de problemas en el entorno de Splunk, incluyendo monitoreo silencioso de fuentes de registro Reducción del uso de licencias en fuentes de datos Revisión periódica de errores/advertencias reportados por los registros internos de Splunk Normalización de registros (CIM) Desarrollo de scripts personalizados Conocimientos en Seguridad Crear mapas de seguridad trimestrales para los clientes Implementar y mantener capacidades de detección en todas las implementaciones de Splunk Ayudar a los clientes a desarrollar una estrategia integral para detectar eficazmente actividades maliciosas Coordinar con equipos internos y externos para mejorar la precisión de las capacidades de detección e implementar mitigaciones recomendadas y capacidades de respuesta automatizada Realizar análisis de brechas de detección y sesiones de trabajo sobre seguridad con clientes Documentar y comunicar clara y eficazmente las capacidades y brechas de detección, utilizando múltiples marcos de referencia del sector, incluyendo MITRE ATT&CK, la Cadena de Ataques Cibernéticos (Cyber Kill Chain) y NIST Asesorar sobre la priorización de fuentes de datos Investigar e innovar nuevas capacidades de mitigación, detección y respuesta basadas en tendencias del sector, comentarios de clientes e investigación Requisitos Para Tener Éxito: 2 o más años de experiencia en Operaciones de Seguridad o campo relacionado (MSSP/MDR) 3 o más años de experiencia como administrador de Splunk o certificación de administrador de Splunk Se desea 1 o más años de experiencia en seguridad empresarial Conocimientos prácticos en varias distribuciones de Linux 1 o más años de experiencia como administrador de sistemas, operaciones de TI o campo relacionado Buen entendimiento de conceptos de redes (capas OSI, conceptos de seguridad de red) Fuertes habilidades para la resolución de problemas, solución de inconvenientes y razonamiento abstracto Experiencia práctica en solución de problemas, soporte técnico o servicio de ayuda (helpdesk) Autonomía y motivación personal, con sólidas habilidades de presentación y comunicación verbal Debe asumir total responsabilidad (rendición de cuentas) y buscar constantemente la mejora (¿qué podríamos haber hecho mejor?) Debe estar centrado en el cliente, orientado al trabajo en equipo, comunicarse y actuar con integridad, sin concesiones Beneficios ¿Por Qué SP6? Reconocido como uno de los principales socios de servicios profesionales en América del Norte. La oportunidad de formar parte de un equipo ganador y de un socio líder de Splunk. Salario competitivo y OTE (ingreso total esperado). Seguro médico pagado al 100 % por el empleador (plan de categoría Gold). Plan 401(k) con aporte coincidente de la empresa. 30 días de tiempo libre anual remunerado (tiempo libre + festivos). Importante formación, desarrollo y apoyo para obtener certificaciones. Oportunidad de crecimiento profesional a largo plazo. Tus aportes son sentidos y reconocidos por nuestra empresa en crecimiento.