استخدام Security Engineer (Splunk Expert / IDS Specialist)
این آگهی منقضی
شده است
دستهبندی شغلی
IT / DevOps / Server
موقعیت مکانی
تهران
، تهران
نوع همکاری
تمام وقت
حداقل سابقه کار
سه تا شش سال
حقوق
توافقی
شرح موقعیت شغلی
Position Overview:
We are seeking an experienced and highly motivated Security Engineer with deep expertise in Splunk, strong hands-on skills in Linux, and practical knowledge in deploying and tuning Intrusion Detection Systems (IDS) such as Suricata. Familiarity with automation/configuration tools like Ansible or Puppet is also expected.
Responsibilities:
Administration and maintain Splunk And Application Like Enterprise security , ITSI , SOAR …
Design, implement, and maintain advanced dashboards, alerts, and reports in Splunk
Ingest and normalize log data from various sources (network, systems, applications)
Deploy and fine-tune Suricata or other IDS tools to detect threats and suspicious behavior
Perform security event analysis, threat hunting, and provide actionable recommendations
Write and optimize Suricata rules to reduce false positives and enhance threat coverage
Administer and troubleshoot Linux systems (services, scripting, system logs)
Collaborate with DevOps and other teams to implement security automation using Ansible or Puppet
Document configurations, processes, and findings clearly and thoroughly
Required Skills and Qualifications:
Technical:
Expert-level experience with Splunk Enterprise
Practical hands-on experience with Suricata (or similar IDS platforms)
Strong understanding of SIEM, SOAR, and behavioral analytics (UEBA)
Advanced proficiency in Linux administration (preferably RHEL, Ubuntu, Debian)
Scripting skills (e.g., Bash, Python) for automation and log parsing
Familiarity with configuration management tools like Ansible and/or Puppet
General:
Solid understanding of cybersecurity concepts and threat landscapes
Strong troubleshooting and analytical thinking in high-pressure environments
Effective written and verbal communication for documentation and collaboration
Ability to work independently and within cross-functional teams
Preferred Certifications:
Splunk Certified Power User / Admin / Architect
Linux certifications such as LPIC-1/2 or RHCSA/RHCE
Security certifications such as Security+, CEH, Sans Sec 511 , Sans Sec 555
شرکت مهندسین مشاور تجارت (سهامی خاص) به عنوان یکی از شرکتهای زیرمجموعه بانک تجارت در سال ۱۳۶۴ ثبت گردید. در مهر ماه سال ۱۳۹۷ ، با توجه به تغییر حوزه کسب و کار شرکت پیشنهاد تغییر نام شرکت هم راستا با حوزه فعالیت آن در تاریخ ۱۱ / ۱۰ / ۹۷ نام شرکت رسماً از مهندسین مشاور تجارت به ” زیرساخت فنآوری تجارت ایرانیان ( زفتا ) ” تغییر یافت. شرکت در حال حاضر در سراسر کشور دارای شعبه می باشد.
اهداف این شرکت با تکیه بر خطوط ابلاغی و تمرکز بر پشتیبانی تجهیزات و شبکه های ارتباطی بانک، شرکتهای وابسته به آن و سایر متقاضیان تدوین گردیده است. لیکن تا پیش از سال ۹۶ بیشتر در حوزه های پشتیبانی و تعمیر و نگهداری نقش واسطه ای ایفا شده و فعالیت های مربوط به این حوزه در مناطق مختلف بر عهده پیمانکاران دست دوم بوده است،که به جهت افزایش کمی و کیفی خدمات قابل ارائه، مدیریت هزینه ها، افزایش بهره وری، چابک سازی، کاهش حاشیه های کاری و نظارت دقیق ناگزیر نیازمند تغییر در زیرساخت های خود در بخش پشتیبانی گردید.