Splunk Support Engineer (2nd Level Support) with German
Brak informacji o wynagrodzeniu
MidFull-time
#370418·Dodano dziś·0
Źródło: VM.plTech Stack / Keywords
SplunkITILCloudSIEMLinuxCentOSDebianWindows Server
Firma i stanowisko
Firma VM.pl poszukuje doświadczonego specjalisty na stanowisko Second Level Support (Splunk) do zespołu utrzymującego i rozwijającego środowisko Splunk u klienta z sektora finansowego.
Wymagania
- Minimum 3 lata doświadczenia w administracji i utrzymaniu platformy Splunk.
- Minimum rok doświadczenia na stanowisku 2nd Level Support lub podobnym.
- Bardzo dobra znajomość architektury Splunk, w tym Indexer Cluster, Search Head Cluster (SHC), Deployment Server oraz Forwarderów.
- Doświadczenie w diagnozowaniu problemów oraz analizie wydajności platformy.
- Znajomość SPL (Search Processing Language) i tworzenia raportów.
- Doświadczenie w administracji systemami Linux (RHEL/CentOS/Debian) oraz podstawowa znajomość środowisk Windows Server.
- Znajomość zagadnień sieciowych, w tym TCP/IP, TLS/SSL, firewalli i serwerów proxy.
- Znajomość procesów ITIL.
- Język angielski na poziomie C1.
- Język niemiecki na poziomie minimum B2.
- Certyfikat Splunk Core Certified Power User.
Mile widziane:
- Certyfikat Splunk Enterprise Certified Admin.
- Doświadczenie ze środowiskami Splunk Enterprise Security (ES) oraz/lub ITSI.
- Znajomość procesów SOC, zarządzania use case'ami, reguł korelacyjnych oraz Notable Events.
- Doświadczenie w pracy w sektorze finansowym lub innym środowisku regulowanym.
- Znajomość wymagań regulacyjnych (DORA, BAIT, MaRisk, ISO 27001, RODO).
- Znajomość źródeł logów wykorzystywanych w środowiskach regulowanych (np. Active Directory, PAM, Core Banking Systems).
- Doświadczenie z Kubernetes, Docker, AWS, Azure lub Splunk Cloud.
- Umiejętność automatyzacji z wykorzystaniem Python lub Bash.
- Doświadczenie z HEC (HTTP Event Collector), Syslog oraz REST API.
- Certyfikacja ITIL 4 Foundation.
- Certyfikaty Splunk Enterprise Security Certified Admin, Splunk Certified Cybersecurity Defense Analyst lub CompTIA Security+.
Obowiązki
- Obsługa i rozwiązywanie incydentów oraz zgłoszeń związanych ze środowiskiem Splunk (P1–P4) zgodnie z ITIL.
- Diagnostyka i usuwanie problemów w architekturze Splunk: Indexer Cluster, Search Head Cluster, Deployment Server, Forwarder i Heavy Forwarder.
- Monitorowanie, analiza wydajności oraz optymalizacja wyszukiwań, dashboardów i scheduled searches.
- Administracja środowiskami Splunk Enterprise oraz Splunk Cloud.
- Zarządzanie użytkownikami, rolami i uprawnieniami (RBAC).
- Konfiguracja i utrzymanie źródeł danych, inputs oraz polityk indeksowania.
- Wsparcie procesów SOC oraz środowisk SIEM (Splunk ES).
- Współpraca przy audytach oraz działaniach związanych z compliance i bezpieczeństwem.
- Tworzenie i aktualizacja dokumentacji technicznej oraz procedur operacyjnych.
- Współpraca z zespołami 1st i 3rd Level Support oraz wsparciem producenta.
- Udział w aktualizacjach, wdrażaniu poprawek oraz procesach zarządzania zmianą.
- Udział w dyżurach on-call dla systemów krytycznych.
Benefity
- Praca zdalna z okazjonalnymi wizytami w biurze oraz u klienta we Wrocławiu.
- Jasna komunikacja i płaska struktura organizacyjna.
- Indywidualna ścieżka rozwoju z dostępem do szkoleń zewnętrznych i sesji wymiany wiedzy.
- Zespół oparty na otwartości, wzajemnym wsparciu i zaufaniu.
- Praca nad angażującymi projektami w różnych branżach (e-learning, energetyka, finanse, produkcja, logistyka).
- Międzynarodowe zespoły i klienci, rozwój języka angielskiego i niemieckiego.
- Finansowane lekcje językowe (angielski i niemiecki) na każdym poziomie, także z native speakerami.
- Pakiet benefitów: prywatna opieka zdrowotna LuxMed, ubezpieczenie na życie Unum, karta Multisport.
- Inicjatywy integracyjne i aktywności sportowe (squash, badminton).
Elastyczne godziny
Kursy językowe
Opieka zdrowotna
Ubezpieczenie
Karta sportowa
VM.PL
8 aktywnych ofert