Funciones: Administrar e implementar sistemas operativos, tanto en entornos Microsoft Windows como Linux Red Hat.
Instalar, configurar y mantener herramientas clave como Filebeat, Logstash, Splunk y Zabbix.
Resolver incidencias técnicas y problemas de comunicación relacionados con los sistemas de seguridad.
Elaborar y mantener actualizada la documentación técnica necesaria.
Configurar y gestionar la ingesta de logs provenientes de múltiples sistemas y aplicaciones dentro de la plataforma Splunk.
Garantizar que todos los logs críticos estén correctamente integrados y disponibles para su análisis y monitorización.
Optimizar la configuración de ingesta para maximizar el rendimiento y la eficiencia de la plataforma.
Investigar y analizar ciberincidencias utilizando las diferentes herramientas de seguridad.
Responsabilidades:
Recolectar e integrar nuevos logs dentro del sistema SIEM de Seguridad.
Coordinar al equipo de soporte técnico encargado de la gestión de incidencias.
Monitorizar de forma continua los servicios y aplicaciones vinculados a la Ciberseguridad.
Supervisar el rendimiento, la disponibilidad y la capacidad del SIEM, asegurando su correcto funcionamiento.
Elaborar y actualizar la documentación relacionada con la arquitectura de logs y su trazabilidad.
Administrar y mantener la herramienta corporativa encargada de la recolección de logs.
Configurar y realizar migraciones de sistemas operativos cuando sea necesario.