06 ago
|
Deutsche Telekom
|
Gijón
06 ago
Deutsche Telekom
Gijón
Deine Aufgabe
Wir möchten unser SOC-Team um einen Splunk-Spezialisten erweitern, mit einer dynamischen Einstellung, Eigenständigkeit und dem Wunsch zu lernen, um komplexe Herausforderungen zu meistern. Das Hauptziel dieser Rolle besteht darin, die Konfiguration, Administration und Optimierung der Splunk-Plattform zu leiten, ihre effiziente Integration in unsere Sicherheitsinfrastruktur sicherzustellen und ihre Fähigkeit zu gewährleisten, die spezifischen Bedürfnisse unserer Kunden zu erfüllen.
Hauptaufgaben
- Implementierung und erweiterte Administration der Splunk-Plattform (Splunk Enterprise, Splunk Cloud, Splunk SOAR)
- Entwicklung von maßgeschneiderten Dashboards, Berichten und Alarmen für Sicherheitsüberwachung und -analyse
- Design, Implementierung und Optimierung von Splunk-Architekturen für große Umgebungen
- Integration neuer Datenquellen in Splunk, einschließlich Systemlogs, Anwendungen und Netzwerkgeräten
- Prozessautomatisierung innerhalb von Splunk unter Verwendung von Splunk Apps,
Python und verwandten Tools
- Splunk-Performance-Monitoring und Kapazitätsplanung zur Sicherstellung eines optimalen Betriebs
- Koordination mit SOC-Teams zur Maximierung der Effektivität der Ereignisanalyse in Splunk
- Technischer Support auf hohem Niveau im Zusammenhang mit Splunk, einschließlich der Lösung komplexer Probleme
- Erstellung technischer Dokumentation und Best Practices für die Nutzung von Splunk
- Teilnahme am Design und der Implementierung von Splunk-basierten Sicherheitslösungen, einschließlich SOAR und fortgeschrittenen Use Cases
- Schulung und technischer Support für das Team im fortgeschrittenen Einsatz von Splunk
Dein Profil
Wir suchen einen Splunk-Spezialisten mit einer dynamischen Einstellung, Eigenständigkeit und Lernbereitschaft, um komplexe Herausforderungen zu meistern. Der ideale Kandidat sollte über umfan
📌 SPLUNK SIEM Administrator (m/w/d) (Gijón)
🏢 Deutsche Telekom
📍 Gijón