Implement, manage, and optimize SIEM platforms such as Splunk and ELK Stack
Configure and maintain clustering for Splunk and ELK Stack environments to ensure scalability, high availability, and fault tolerance.
Collaborate with cybersecurity teams to design and develop security monitoring solutions, including custom log parsers, dashboards, and alerting.
Configure and maintain data sources for SIEM systems (e.g., firewall, endpoint, and server logs).
Create and fine-tune security rules and correlation searches in Splunk and ELK for improved threat detection.
Provide expertise in troubleshooting and resolving SIEM-related issues and performance optimizations.
Stay up-to-date with emerging cybersecurity trends, technologies, and best practices.
Skills and Qualifications:
Proven experience in SIEM engineering and security monitoring, specifically with Splunk and the ELK Stack.
Strong knowledge of clustering techniques in Splunk and ELK to ensure high availability and load balancing.
Expertise in log management, event correlation, and threat hunting techniques.
Experience in deploying, configuring, and administering Splunk and/or ELK in a production environment.
Proficient in scripting languages (e.g., Python, Bash, PowerShell) for automation and custom integrations.
Solid understanding of network security, endpoint security, and other IT security domains.
معرفی شرکت
شرکت فنی و مهندسی امنپردازان کویر (APK) در سال ۱۳۸۶ به منظور ارائه راهکارهای جامع و یکپارچه حرفهای در زمینه امنیت شبکه و اطلاعات و پاسخ به نیازهای روزافزون کشور در این حوزه تأسیس شد. این شرکت با شعار «حس خوب اعتماد»، رسالت خود را «ایجاد سازمان امن با تکیه بر استانداردهای جهانی» تعریف نموده و در این راستا با تکیه بر تخصص پرسنل خود و ایجاد بستر مناسب برای تولید دانش در شرکت، گامهای محکمی را در زمینه طراحی، اجرا و پشتیبانی سرویسها و محصولات بومی در حوزه امنیت سایبری برداشته است.