VM.PL
VM.PL
New

Splunk Support Engineer (2nd Level Support) with German

Brak informacji o wynagrodzeniu
MidFull-time
#370418·Dodano dziś·0
Źródło: VM.pl
Aplikuj teraz

Tech Stack / Keywords

SplunkITILCloudSIEMLinuxCentOSDebianWindows Server

Firma i stanowisko

Firma VM.pl poszukuje doświadczonego specjalisty na stanowisko Second Level Support (Splunk) do zespołu utrzymującego i rozwijającego środowisko Splunk u klienta z sektora finansowego.

Wymagania

  • Minimum 3 lata doświadczenia w administracji i utrzymaniu platformy Splunk.
  • Minimum rok doświadczenia na stanowisku 2nd Level Support lub podobnym.
  • Bardzo dobra znajomość architektury Splunk, w tym Indexer Cluster, Search Head Cluster (SHC), Deployment Server oraz Forwarderów.
  • Doświadczenie w diagnozowaniu problemów oraz analizie wydajności platformy.
  • Znajomość SPL (Search Processing Language) i tworzenia raportów.
  • Doświadczenie w administracji systemami Linux (RHEL/CentOS/Debian) oraz podstawowa znajomość środowisk Windows Server.
  • Znajomość zagadnień sieciowych, w tym TCP/IP, TLS/SSL, firewalli i serwerów proxy.
  • Znajomość procesów ITIL.
  • Język angielski na poziomie C1.
  • Język niemiecki na poziomie minimum B2.
  • Certyfikat Splunk Core Certified Power User.

Mile widziane:

  • Certyfikat Splunk Enterprise Certified Admin.
  • Doświadczenie ze środowiskami Splunk Enterprise Security (ES) oraz/lub ITSI.
  • Znajomość procesów SOC, zarządzania use case'ami, reguł korelacyjnych oraz Notable Events.
  • Doświadczenie w pracy w sektorze finansowym lub innym środowisku regulowanym.
  • Znajomość wymagań regulacyjnych (DORA, BAIT, MaRisk, ISO 27001, RODO).
  • Znajomość źródeł logów wykorzystywanych w środowiskach regulowanych (np. Active Directory, PAM, Core Banking Systems).
  • Doświadczenie z Kubernetes, Docker, AWS, Azure lub Splunk Cloud.
  • Umiejętność automatyzacji z wykorzystaniem Python lub Bash.
  • Doświadczenie z HEC (HTTP Event Collector), Syslog oraz REST API.
  • Certyfikacja ITIL 4 Foundation.
  • Certyfikaty Splunk Enterprise Security Certified Admin, Splunk Certified Cybersecurity Defense Analyst lub CompTIA Security+.

Obowiązki

  • Obsługa i rozwiązywanie incydentów oraz zgłoszeń związanych ze środowiskiem Splunk (P1–P4) zgodnie z ITIL.
  • Diagnostyka i usuwanie problemów w architekturze Splunk: Indexer Cluster, Search Head Cluster, Deployment Server, Forwarder i Heavy Forwarder.
  • Monitorowanie, analiza wydajności oraz optymalizacja wyszukiwań, dashboardów i scheduled searches.
  • Administracja środowiskami Splunk Enterprise oraz Splunk Cloud.
  • Zarządzanie użytkownikami, rolami i uprawnieniami (RBAC).
  • Konfiguracja i utrzymanie źródeł danych, inputs oraz polityk indeksowania.
  • Wsparcie procesów SOC oraz środowisk SIEM (Splunk ES).
  • Współpraca przy audytach oraz działaniach związanych z compliance i bezpieczeństwem.
  • Tworzenie i aktualizacja dokumentacji technicznej oraz procedur operacyjnych.
  • Współpraca z zespołami 1st i 3rd Level Support oraz wsparciem producenta.
  • Udział w aktualizacjach, wdrażaniu poprawek oraz procesach zarządzania zmianą.
  • Udział w dyżurach on-call dla systemów krytycznych.

Benefity

  • Praca zdalna z okazjonalnymi wizytami w biurze oraz u klienta we Wrocławiu.
  • Jasna komunikacja i płaska struktura organizacyjna.
  • Indywidualna ścieżka rozwoju z dostępem do szkoleń zewnętrznych i sesji wymiany wiedzy.
  • Zespół oparty na otwartości, wzajemnym wsparciu i zaufaniu.
  • Praca nad angażującymi projektami w różnych branżach (e-learning, energetyka, finanse, produkcja, logistyka).
  • Międzynarodowe zespoły i klienci, rozwój języka angielskiego i niemieckiego.
  • Finansowane lekcje językowe (angielski i niemiecki) na każdym poziomie, także z native speakerami.
  • Pakiet benefitów: prywatna opieka zdrowotna LuxMed, ubezpieczenie na życie Unum, karta Multisport.
  • Inicjatywy integracyjne i aktywności sportowe (squash, badminton).
Elastyczne godziny
Kursy językowe
Opieka zdrowotna
Ubezpieczenie
Karta sportowa
VM.PL

VM.PL

8 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz