About the role
Descripción del empleo
Estamos buscando incorporar al equipo del SOC un/a especialista en Splunk, con una actitud dinámica, autonomía y ganas de aprender para afrontar retos complejos. El objetivo principal de este rol será liderar la configuración, administración y optimización de la plataforma Splunk, garantizando su integración eficiente dentro de nuestra infraestructura de seguridad y su capacidad para abordar las necesidades específicas de nuestros clientes.
Responsabilidades Clave:
* Implementación y administración avanzada de la plataforma Splunk (Splunk Enterprise, Splunk Cloud, Splunk SOAR). * Desarrollo de dashboards, informes y alertas personalizadas para la monitorización y análisis de seguridad. * Diseño, implementación y optimización de arquitecturas Splunk para grandes entornos. * Integración de nuevas fuentes de datos en Splunk, incluyendo logs de sistemas, aplicaciones y dispositivos de red. * Automatización de procesos dentro de Splunk mediante Splunk Apps, Python y herramientas relacionadas. * Supervisión del rendimiento de Splunk y planificación de capacidades para garantizar un funcionamiento óptimo. * Coordinación con equipos de SOC para maximizar la eficacia del análisis de eventos en Splunk. * Soporte técnico de alto nivel relacionado con Splunk, incluyendo resolución de problemas complejos. * Creación de documentación técnica y mejores prácticas para el uso de Splunk. * Participación en el diseño e implementación de soluciones de seguridad basadas en Splunk, incluyendo SOAR y casos de uso avanzados. * Formación y soporte técnico al equipo en el uso avanzado de Splunk.
Requisitos
Educación y Experiencia:
* Formación relacionada con Administración de Sistemas, Ingeniería de Sistemas, Telecomunicaciones o áreas relacionadas. * Experiencia mínima de 3 años administrando, personalizando y optimizando entornos Splunk. * Nivel de inglés B2 o superior.
Certificaciones requeridas o altamente valoradas:
* Splunk Certified Admin. * Splunk Certified Architect. * Splunk Certified Developer.
Conocimientos técnicos
* Experiencia sólida administrando y configurando plataformas Splunk. * Conocimiento avanzado de SPL (Search Processing Language). * Experiencia en desarrollo de dashboards, informes y casos de uso personalizados. * Conocimientos de soluciones SIEM, SOAR y detección de amenazas. * Experiencia con scripting y automatización utilizando Python, Bash o PowerShell. * Conocimientos de redes, sistemas operativos Windows y Linux, así como fundamentos de ciberseguridad. * Valorable experiencia en integración con herramientas EDR, XDR, IAM, Cloud y tecnologías de seguridad perimetral.
Competencias profesionales
* Capacidad para liderar iniciativas técnicas y proyectos relacionados con Splunk. * Orientación a la resolución de problemas y mejora continua. * Autonomía, capacidad analítica y proactividad. * Habilidad para trabajar en entornos multidisciplinares y colaborar con diferentes áreas. * Excelentes capacidades de comunicación y documentación técnica.
Información adicional
Entorno y flexibilidad
* Ambiente internacional, dinámico y colaborativo. * T-Social: iniciativas de carácter social (deportivas, comunitarias, de salud, ...). * Modelo de trabajo híbrido (teletrabajo/presencial). * Horario flexible. * 4 semanas de teletrabajo al año.
Desarrollo profesional
* Formación a tu medida: acceso a Coursera para que aprendas lo que quieras, cuando quieras. * Clases semanales de idiomas (inglés, español y alemán). * Sesiones de Mentoría a nivel global y Experience Days.
Compensación y beneficios
* Plan de compensación flexible (seguro médico, tickets restaurante, guardería, transporte). * Telemedicina. * Seguro de vida y accidentes. * Fondo social.
Bienestar y tiempo libre
* Más de 26 días laborables de vacaciones al año. * Acceso gratuito a especialistas (salud, bienestar y asesoramiento legal). * 100% del salario en caso de baja médica.
Y muchas más ventajas de formar parte de T-Systems!
Si estás buscando un nuevo desafío, no dudes en enviarnos tu CV. ¡Únete a nuestro equipo!
T-Systems Iberia solo procesará los CV de las candidaturas que cumplan los requisitos especificados para cada oferta.