آگهی‌های استخدامی

استخدام Splunk Infrastructure Engineer

شرح موقعیت شغلی

شرح شغل و وظایف: 

  • طراحی، پیاده‌سازی، پیکربندی و نگهداری زیرساخت Splunk شامل Search Head، Indexer، Forwarder  و کلاسترهای توزیع‌شده.
  • نصب و مدیریت Universal Forwarder و Heavy Forwarder و پیکربندی Data Input ها برای جمع‌آوری داده‌های امنیتی و عملیاتی.
  • مدیریت Indexer Cluster و Search Head Cluster  و اطمینان از عملکرد صحیح اجزای زیرساخت.
  • مدیریت و بهینه‌سازی Index، Source type، Source  و Data Onboarding.
  • مدیریت Performance  و ظرفیت زیرساخت Splunk متناسب با حجم بالای داده و EPS.
  • پایش سلامت، Availability  و Reliability اجزای Splunk  و شناسایی و رفع مشکلات زیرساختی.
  • تحلیل و رفع مشکلات مربوط به CPU، RAM، Disk I/O، Storage، Network  و Search Performance.
  • مدیریت Lifecycle  داده‌ها شامل Hot/Warm/Cold/Frozen  و بهینه‌سازی مصرف Storage.
  • مدیریت و بهینه‌سازی Splunk Enterprise Security (ES)، CIM، Data Models  و Accelerated Data Models.
  • مدیریت دسترسی‌ها، TLS/SSL،  Certificateها و تنظیمات امنیتی زیرساخت Splunk.
  • توسعه و نگهداری Connectorها، Add-onها و API های ارتباطی با منابع مختلف داده.
  • یکپارچه‌سازی Splunk با منابع امنیتی و عملیاتی شامل Firewall، EDR، IDS/IPS، Windows، Linux، Network Devices و سایر Security Tools.
  • توسعه اسکریپت‌ها و ابزارهای اتوماسیون با استفاده از Python، Bash  یا PowerShell.
  • همکاری نزدیک با تیم‌های SOC، Security، Network، Infrastructure و DevOps  جهت اطمینان از عملکرد صحیح و پایدار پلتفرم.
  • پشتیبانی فنی از تیم SOC در زمینه Data Availability، Search Performance  و رفع مشکلات مربوط به داده‌ها.
  • مستندسازی معماری، تنظیمات، Data Sourceها، فرآیندهای نگهداری، Troubleshooting و رویه‌های عملیاتی.
  •  مشارکت در طراحی و اجرای راهکارهای High Availability، Backup  و Disaster Recovery.
  • شناسایی گلوگاه‌های زیرساخت و ارائه راهکارهای بهبود Performance، Scalability  و Availability.
  • پیشنهاد و اجرای بهبودهای مستمر در معماری، مدیریت داده و فرآیندهای عملیاتی Splunk.

مهارت‌ها:

  • تسلط به Splunk Enterprise  و معماری Distributed Splunk.
  • تجربه عملی در مدیریت Indexer، Search Head، Forwarder  و Clusterها.
  • آشنایی مناسب با Splunk Enterprise Security (ES)، CIM  و Data Models.
  • توانایی عیب‌یابی و Performance Tuning در محیط‌های Splunk  با حجم بالای داده.
  • تسلط مناسب به Linux Administration.
  • درک عمیق مفاهیم Network، Operating System، Storage  و Cyber Security.
  • تجربه در Data Onboarding و Integration  منابع مختلف داده با Splunk.
  • آشنایی با REST API  و Connector ها.
  • توانایی Automation  و Scripting  با Python، Bash  یا PowerShell.
  • توانایی تحلیل Log  و Troubleshooting مشکلات پیچیده زیرساختی.
  • آشنایی با مفاهیم High Availability، Backup و Disaster Recovery.
  • توانایی مستندسازی معماری و فرآیندهای فنی.
  • توانایی انتقال دانش و همکاری مؤثر با تیم‌های فنی و امنیتی.
  • تجربه عملی در طراحی، پیاده‌سازی و نگهداری زیرساخت‌های Splunk.
  • تسلط مناسب به Linux  و مفاهیم شبکه و امنیت.
  • آشنایی با Python، Bash یا PowerShell  برای اسکریپت‌نویسی و اتوماسیون.
  • آشنایی با Splunk Enterprise Security (ES)، CIM  و Data Modelها.
  • توانایی عیب‌یابی و رفع مشکلات فنی در محیط‌های پیچیده و توزیع‌شده. 

مزیت محسوب می‌شود: 

  • تجربه کار با محیط‌های SOC  و Security Operations.
  • تجربه پیاده‌سازی Splunk  در مقیاس متوسط یا بزرگ.
  • تجربه کار با حجم بالای EPS  و Daily Ingest.
  • آشنایی با SIEM Architecture  و SOC Infrastructure.
  • تجربه کار با EDR، Firewall،IDS/IPS  و سایر منابع امنیتی.
  • آشنایی با ابزارهای DevOps، Containerization  و Automation. 
مزایای همکاری:
 بیمه تکمیلی - هدایای مناسبتی - وام سازمانی.
ساعت کاری: شنبه تا سه شنبه 08.00 تا 17:00، چهارشنبه 08:00 تا 16:00، و پنجشنبه ها تعطیل.
محل شرکت: میدان آرژانتین.

در کنار تیمی همراه، در فضایی پویا و یادگیرنده، مسیر رشد و آینده شغلی تان را با ما بسازید.

مهارت‌های مورد نیاز

  • زیرساخت شبکه
  • Splunk

حداقل سابقه کار

  • کمتر از سه سال

جنسیت

  • مهم نیست

وضعیت نظام وظیفه

  • معافیت دائم پایان خدمت

نوع همکاری:

تمام وقت

دسته‌بندی شغلی:

IT / DevOps / Server

تاریخ انتشار آگهی:

۱۴۰۵/۰۷/۰۲
ارسال رزومه