Descubra si esta posibilidad es adecuada para usted leyendo toda la información que sigue a continuación.
Wir möchten unser SOC-Team um einen Splunk-Spezialisten erweitern, mit einer dynamischen Einstellung, Eigenständigkeit und dem Wunsch zu lernen, um komplexe Herausforderungen zu meistern. Das Hauptziel dieser Rolle besteht darin, die Konfiguration, Administration und Optimierung der Splunk-Plattform zu leiten, ihre effiziente Integration in unsere Sicherheitsinfrastruktur sicherzustellen und ihre Fähigkeit zu gewährleisten, die spezifischen Bedürfnisse unserer Kunden zu erfüllen.
Hauptaufgaben
-
- Implementierung und erweiterte Administration der Splunk-Plattform (Splunk Enterprise, Splunk Cloud, Splunk SOAR)
- Entwicklung von maßgeschneiderten Dashboards, Berichten und Alarmen für Sicherheitsüberwachung und -analyse
- Design, Implementierung und Optimierung von Splunk-Architekturen für große Umgebungen
- Integration neuer Datenquellen in Splunk, einschließlich Systemlogs, Anwendungen und Netzwerkgeräten
- Prozessautomatisierung innerhalb von Splunk unter Verwendung von Splunk Apps, Python und verwandten Tools
- Splunk-Performance-Monitoring und Kapazitätsplanung zur Sicherstellung eines optimalen Betriebs
- Koordination mit SOC-Teams zur Maximierung der Effektivität der Ereignisanalyse in Splunk
- Technischer Support auf hohem Niveau im Zusammenhang mit Splunk, einschließlich der Lösung komplexer Probleme
- Erstellung technischer Dokumentation und Best Practices für die Nutzung von Splunk
- Teilnahme am Design und der Implementierung von Splunk-basierten Sicherheitslösungen, einschließlich SOAR und fortgeschrittenen Use Cases
- Schulung und technischer Support für das Team im fortgeschrittenen Einsatz von Splunk
Dein Profil
Wir suchen einen Splunk-Spezialisten mit einer dynamischen Einstellung, Eigenständigkeit und Lernbereitschaft, um komplexe Herausforderungen zu meistern. Der ideale Kandidat sollte über umfangreiche Erfahrung in der Adminis