استخدام Splunk Infrastructure Engineer
شرح موقعیت شغلی
شرح شغل و وظایف:
- طراحی، پیادهسازی، پیکربندی و نگهداری زیرساخت Splunk شامل Search Head، Indexer، Forwarder و کلاسترهای توزیعشده.
- نصب و مدیریت Universal Forwarder و Heavy Forwarder و پیکربندی Data Input ها برای جمعآوری دادههای امنیتی و عملیاتی.
- مدیریت Indexer Cluster و Search Head Cluster و اطمینان از عملکرد صحیح اجزای زیرساخت.
- مدیریت و بهینهسازی Index، Source type، Source و Data Onboarding.
- مدیریت Performance و ظرفیت زیرساخت Splunk متناسب با حجم بالای داده و EPS.
- پایش سلامت، Availability و Reliability اجزای Splunk و شناسایی و رفع مشکلات زیرساختی.
- تحلیل و رفع مشکلات مربوط به CPU، RAM، Disk I/O، Storage، Network و Search Performance.
- مدیریت Lifecycle دادهها شامل Hot/Warm/Cold/Frozen و بهینهسازی مصرف Storage.
- مدیریت و بهینهسازی Splunk Enterprise Security (ES)، CIM، Data Models و Accelerated Data Models.
- مدیریت دسترسیها، TLS/SSL، Certificateها و تنظیمات امنیتی زیرساخت Splunk.
- توسعه و نگهداری Connectorها، Add-onها و API های ارتباطی با منابع مختلف داده.
- یکپارچهسازی Splunk با منابع امنیتی و عملیاتی شامل Firewall، EDR، IDS/IPS، Windows، Linux، Network Devices و سایر Security Tools.
- توسعه اسکریپتها و ابزارهای اتوماسیون با استفاده از Python، Bash یا PowerShell.
- همکاری نزدیک با تیمهای SOC، Security، Network، Infrastructure و DevOps جهت اطمینان از عملکرد صحیح و پایدار پلتفرم.
- پشتیبانی فنی از تیم SOC در زمینه Data Availability، Search Performance و رفع مشکلات مربوط به دادهها.
- مستندسازی معماری، تنظیمات، Data Sourceها، فرآیندهای نگهداری، Troubleshooting و رویههای عملیاتی.
- مشارکت در طراحی و اجرای راهکارهای High Availability، Backup و Disaster Recovery.
- شناسایی گلوگاههای زیرساخت و ارائه راهکارهای بهبود Performance، Scalability و Availability.
- پیشنهاد و اجرای بهبودهای مستمر در معماری، مدیریت داده و فرآیندهای عملیاتی Splunk.
مهارتها:
- تسلط به Splunk Enterprise و معماری Distributed Splunk.
- تجربه عملی در مدیریت Indexer، Search Head، Forwarder و Clusterها.
- آشنایی مناسب با Splunk Enterprise Security (ES)، CIM و Data Models.
- توانایی عیبیابی و Performance Tuning در محیطهای Splunk با حجم بالای داده.
- تسلط مناسب به Linux Administration.
- درک عمیق مفاهیم Network، Operating System، Storage و Cyber Security.
- تجربه در Data Onboarding و Integration منابع مختلف داده با Splunk.
- آشنایی با REST API و Connector ها.
- توانایی Automation و Scripting با Python، Bash یا PowerShell.
- توانایی تحلیل Log و Troubleshooting مشکلات پیچیده زیرساختی.
- آشنایی با مفاهیم High Availability، Backup و Disaster Recovery.
- توانایی مستندسازی معماری و فرآیندهای فنی.
- توانایی انتقال دانش و همکاری مؤثر با تیمهای فنی و امنیتی.
- تجربه عملی در طراحی، پیادهسازی و نگهداری زیرساختهای Splunk.
- تسلط مناسب به Linux و مفاهیم شبکه و امنیت.
- آشنایی با Python، Bash یا PowerShell برای اسکریپتنویسی و اتوماسیون.
- آشنایی با Splunk Enterprise Security (ES)، CIM و Data Modelها.
- توانایی عیبیابی و رفع مشکلات فنی در محیطهای پیچیده و توزیعشده.
مزیت محسوب میشود:
- تجربه کار با محیطهای SOC و Security Operations.
- تجربه پیادهسازی Splunk در مقیاس متوسط یا بزرگ.
- تجربه کار با حجم بالای EPS و Daily Ingest.
- آشنایی با SIEM Architecture و SOC Infrastructure.
- تجربه کار با EDR، Firewall،IDS/IPS و سایر منابع امنیتی.
- آشنایی با ابزارهای DevOps، Containerization و Automation.
مزایای همکاری:
بیمه تکمیلی - هدایای مناسبتی - وام سازمانی.
ساعت کاری: شنبه تا سه شنبه 08.00 تا 17:00، چهارشنبه 08:00 تا 16:00، و پنجشنبه ها تعطیل.
محل شرکت: میدان آرژانتین.
در کنار تیمی همراه، در فضایی پویا و یادگیرنده، مسیر رشد و آینده شغلی تان را با ما بسازید.
بیمه تکمیلی - هدایای مناسبتی - وام سازمانی.
ساعت کاری: شنبه تا سه شنبه 08.00 تا 17:00، چهارشنبه 08:00 تا 16:00، و پنجشنبه ها تعطیل.
محل شرکت: میدان آرژانتین.
در کنار تیمی همراه، در فضایی پویا و یادگیرنده، مسیر رشد و آینده شغلی تان را با ما بسازید.
مهارتهای مورد نیاز
- زیرساخت شبکه
- Splunk
حداقل سابقه کار
- کمتر از سه سال
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- معافیت دائم پایان خدمت