استخدام Splunk Engineer
شرح موقعیت شغلی
ما در هامون به دنبال یک Splunk Engineer هستیم که در پیادهسازی، توسعه و نگهداری زیرساختهای Splunk و ارائه خدمات SIEM به مشتریان سازمانی مشارکت کند. در این نقش، تمرکز اصلی شما بر پیادهسازی و بهرهبرداری فنی از زیرساخت Splunk، Data Onboarding، Log Management، حفظ Performance و پایداری سرویس و اجرای پروژههای SIEM خواهد بود.
نقش شما چیست؟
- نصب، راهاندازی، پیکربندی و نگهداری Splunk Enterprise
- پیادهسازی معماریهای Clustered بر اساس طراحی مصوب پروژه
- راهاندازی و مدیریت Search Head، Indexer، Cluster Manager، Deployment Server، Heavy Forwarder، Universal Forwarder، License Manager
- پیادهسازی و نگهداری Indexer Cluster و Search Head Cluster
- نصب، پیکربندی و نگهداری Splunk Enterprise Security در پروژههای مرتبط
- پیادهسازی و نگهداری Data Modelها و CIM Mapping موردنیاز Splunk ES
- طراحی و ایجاد Index، Sourcetype و Data Input بر اساس استانداردهای پروژه
- Onboarding منابع لاگ Windows، Linux، Network، Security، Application و سایر Data Sourceها
- نصب، پیکربندی و نگهداری Splunk Technology Add-onها
- مدیریت Props و Transforms، Parsing، Timestamp Recognition و Event Breaking
- بررسی و بهبود Data Quality، Field Extraction و Data Normalization
- طراحی و اعمال Retention Policy و مدیریت Hot، Warm و Cold Data
- مانیتورینگ سلامت و Performance اجزای Splunk
- Troubleshooting مشکلات Indexing، Search، Forwarding، Data Ingestion، Replication و Cluster Health
- مدیریت و بهینهسازی License Consumption
- مشارکت در Capacity Assessment و Sizing
- انجام Upgrade، Patch، Backup و Migration
- مدیریت User، Role و Access Control
- طراحی و پیادهسازی Health Monitoring و Operational Dashboardها
- همکاری با تیم SOC و Detection Engineering برای آمادهسازی Data Sourceها و Data Modelهای موردنیاز Detection
- تهیه و بهروزرسانی مستندات فنی شامل LLD، Configuration Document و As-Built
- همکاری در Automation و استانداردسازی Deploymentهای Splunk
- حضور در محل مشتری و انجام مأموریتهای کاری برای نصب، پیادهسازی و سایر فعالیتهای پروژهای در صورت نیاز
آنچه برای موفقیت در این نقش نیاز دارید:
- تجربه عملی در Splunk Enterprise
- دانش مناسب Linux Administration
- شناخت مناسب معماری Distributed Splunk
- تجربه کار با Universal Forwarder و Heavy Forwarder
- آشنایی با Indexer Cluster و Search Head Cluster
- شناخت Props و Transforms
- توانایی مناسب کار با SPL
- تجربه Onboarding تجهیزات Network و Security
- توانایی Troubleshooting مشکلات Data Ingestion، Performance و Forwarding
- توانایی تهیه مستندات فنی و انتقال دانش
- آشنایی و تجربه عملی در Splunk Enterprise Security، CIM، Multi-Site Deployment، Splunk Monitoring Console و Performance Troubleshooting مزیت محسوب میشود
- آشنایی با Upgrade/Migration محیطهای Distributed، Git، Ansible، Python، CI/CD و Automation مزیت مهم محسوب میشود
- گذراندن دورههای مرتبط با SIEM، Security Monitoring یا Detection Engineering مزیت محسوب میشود؛ داشتن مدرک یا Certificate الزامی نیست و دانش معادل و قابل اثبات در ارزیابی فنی و عملی دارای ارزش برابر خواهد بود
چرا هامون؟ ارزش پیشنهادی ما برای شما:
- حقوق و مزایا متناسب با Level و توانمندی تخصصی
- بیمه تأمین اجتماعی و بیمه تکمیلی
- فرصت فعالیت در پروژههای متنوع SIEM و Splunk
- امکان فعالیت روی محیطهای Distributed، Clustered و Enterprise Security
- مسیر رشد حرفهای تا Senior Splunk Engineer و در ادامه نقش Splunk Architect
- برنامه توسعه فردی و انتقال دانش
- فرهنگ سازمانی سالم و محترمانه: در هامون احترام، حمایت و گفتوگوی حرفهای بین اعضا یک اصل جدی است
- هدایا و جشنهای مناسبتی
- صبحانه
- بنهای ویژه رفاهی
ساعات کاری: شنبه تا چهارشنبه از ساعت ۸ الی ۱۷
محل کار: تهران، خیابان آرژانتین
ما مشتاقانه منتظر آشنایی با افرادی هستیم که میخواهند فراتر از یک موقعیت شغلی، آیندهای حرفهای بسازند.
مهارتهای مورد نیاز
- Splunk
- spl
- عیب یابی
حداقل سابقه کار
- کمتر از سه سال
حقوق
- حقوق از ۸۰,۰۰۰,۰۰۰ تومان
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- مهم نیست