Descripción de la oferta
Estamos buscando incorporar al equipo del SOC un/a especialista en Splunk, con una actitud dinámica, autonomía y ganas de aprender para afrontar retos complejos. El objetivo principal de este rol será liderar la configuración, administración y optimización de la plataforma Splunk, garantizando su integración eficiente dentro de nuestra infraestructura de seguridad y su capacidad para abordar las necesidades específicas de nuestros clientes.
Responsabilidades Clave:
Implementación y administración avanzada de la plataforma Splunk (Splunk Enterprise, Splunk Cloud, Splunk SOAR).
Desarrollo de dashboards, informes y alertas personalizadas para la monitorización y análisis de seguridad.
Diseño, implementación y optimización de arquitecturas Splunk para grandes entornos.
Integración de nuevas fuentes de datos en Splunk.
Automatización de procesos dentro de Splunk mediante Splunk Apps, Python y herramientas relacionadas.
Supervisión del rendimiento de Splunk y planificación de capacidades.
Coordinación con equipos de SOC para maximizar la eficacia del análisis de eventos en Splunk.
Soporte técnico de alto nivel relacionado con Splunk.
Creación de documentación técnica y mejores prácticas para el uso de Splunk.
Participación en el diseño e implementación de soluciones de seguridad basadas en Splunk, incluyendo SOAR y casos de uso avanzados.
Formación y soporte técnico al equipo en el uso avanzado de Splunk.
Requisitos
Educación y Experiencia:
Formación relacionada con Administración de Sistemas, Ingeniería de Sistemas, Telecomunicaciones o áreas relacionadas.
Experiencia mínima de 3 años administrando, personalizando y optimizando entornos Splunk.
Nivel de inglés B2 o superior.
Certificaciones requeridas o altamente valoradas:
Splunk Certified Admin.
Splunk Certified Architect.
Splunk Certified Developer.
Conocimientos técnicos
Experiencia sólida administrando y configurando plataformas Splunk.
Conocimiento avanzado de SPL (Search Processing Language).
Experiencia en desarrollo de dashboards, informes y casos de uso personalizados.
Conocimientos de soluciones SIEM, SOAR y detección de amenazas.
Experiencia con scripting y automatización utilizando Python, Bash o PowerShell.
Conocimientos de redes, sistemas operativos Windows y Linux, así como fundamentos de ciberseguridad.
Valorable experiencia en integración con herramientas EDR, XDR, IAM, Cloud y tecnologías de seguridad perimetral.
Competencias profesionales
Capacidad para liderar iniciativas técnicas y proyectos relacionados con Splunk.
Orientación a la resolución de problemas y mejora continua.
Autonomía, capacidad analítica y proactividad.
Habilidad para trabajar en entornos multidisciplinares y colaborar con diferentes áreas.
Excelentes capacidades de comunicación y documentación técnica.
¿Qué te ofrecemos?
Entorno y flexibilidad
Ambiente internacional, dinámico y colaborativo.
T-Social: iniciativas de carácter social (deportivas, comunitarias, de salud, ...).
Modelo de trabajo híbrido (teletrabajo/presencial).
Horario flexible.
4 semanas de teletrabajo al año.
Desarrollo profesional
Formación a tu medida: acceso a Coursera para que aprendas lo que quieras, cuando quieras.
Clases semanales de idiomas (inglés, español y alemán).
Sesiones de Mentoría a nivel global y Experience Days.
Compensación y beneficios
Plan de compensación flexible (seguro médico, tickets restaurante, guardería, transporte).
Telemedicina.
Seguro de vida y accidentes.
Fondo social.
Bienestar y tiempo libre
Más de 26 días laborables de vacaciones al año.
Acceso gratuito a especialistas (salud, bienestar y asesoramiento legal).
100% del salario en caso de baja médica.
Y muchas más ventajas de formar parte de T-Systems!
Si estás buscando un nuevo desafío, no dudes en enviarnos tu CV. ¡Únete a nuestro equipo!
T-Systems Iberia solo procesará los CV de las candidaturas que cumplan los requisitos especificados para cada oferta.