SPLUNK SIEM Administrator (m/w/d)
20 hours ago
Gijón
ph3Deine Aufgabe /h3 pWir möchten unser SOC‑Team um einen Splunk‑Spezialisten erweitern, mit einer dynamischen Einstellung, Eigenständigkeit und dem Wunsch zu lernen, um komplexe Herausforderungen zu meistern. Das Hauptziel dieser Rolle besteht darin, die Konfiguration, Administration und Optimierung der Splunk‑Plattform zu leiten, ihre effiziente Integration in unsere Sicherheitsinfrastruktur sicherzustellen und ihre Fähigkeit zu gewährleisten, die spezifischen Bedürfnisse unserer Kunden zu erfüllen. /p h3Hauptaufgaben /h3 ul liImplementierung und erweiterte Administration der Splunk‑Plattform (Splunk Enterprise, Splunk Cloud, Splunk SOAR) /li liEntwicklung von maßgeschneiderten Dashboards, Berichten und Alarmen für Sicherheitsüberwachung und -analyse /li liDesign, Implementierung und Optimierung von Splunk‑Architekturen für große Umgebungen /li liIntegration neuer Datenquellen in Splunk, einschließlich Systemlogs, Anwendungen und Netzwerkgeräten /li liProzessautomatisierung innerhalb von Splunk unter Verwendung von Splunk Apps, Python und verwandten Tools /li liSplunk‑Performance‑Monitoring und Kapazitätsplanung zur Sicherstellung eines optimalen Betriebs /li liKoordination mit SOC‑Teams zur Maximierung der Effektivität der Ereignisanalyse in Splunk /li liTechnischer Support auf hohem Niveau im Zusammenhang mit Splunk, einschließlich der Lösung komplexer Probleme /li liErstellung technischer Dokumentation und Best Practices für die Nutzung von Splunk /li liTeilnahme am Design und der Implementierung von Splunk‑basierten Sicherheitslösungen, einschließlich SOAR und fortgeschrittenen Use Cases /li liSchulung und technischer Support für das Team im fortgeschrittenen Einsatz von Splunk /li /ul h3Dein Profil /h3 pWir suchen einen Splunk‑Spezialisten mit einer dynamischen Einstellung, Eigenständigkeit und Lernbereitschaft, um komplexe Herausforderungen zu meistern. Der ideale Kandidat sollte über umfangreiche Erfahrung in der Administration der Splunk‑Plattform, Security‑Monitoring und Integration mit verschiedenen Sicherheitstechnologien verfügen, zusammen mit soliden technischen Fähigkeiten und professionellen Kompetenzen. /p h3Muss‑Kriterien /h3 ul liAusbildung im Bereich Systemmanagement, Systemtechnik, Telekommunikation oder verwandten Bereichen /li liMindestens 3 Jahre Erfahrung in der Verwaltung, Anpassung und Optimierung von Splunk‑Umgebungen /li liEnglischkenntnisse auf Niveau B2 oder höher /li liUmfangreiche Erfahrung in der Verwaltung und Konfiguration von Splunk‑Plattformen /li liFortgeschrittene Kenntnisse in SPL (Search Processing Language) /li liErfahrung in der Entwicklung von benutzerdefinierten Dashboards, Reports und Use Cases /li liKenntnisse in SIEM, SOAR und Threat‑Detection‑Lösungen /li liErfahrung mit Scripting und Automatisierung mittels Python, Bash oder PowerShell /li liKenntnisse in Netzwerken, Windows‑ und Linux‑Betriebssystemen /li liKenntnisse der Grundlagen der Cybersecurity /li liFähigkeit, technische Initiativen und Projekte im Zusammenhang mit Splunk zu leiten /li liOrientierung auf Problemlösung und kontinuierliche Verbesserung /li liEigenständigkeit, analytische Fähigkeiten und Proaktivität /li liFähigkeit, in multidisziplinären Umgebungen zu arbeiten und mit verschiedenen Bereichen zusammenzuarbeiten /li liAusgezeichnete Kommunikationsfähigkeiten /li liAusgezeichnete Fähigkeiten in der technischen Dokumentation /li liDynamische Einstellung und Lernbereitschaft /li /ul h3Von Vorteil /h3 ul liSplunk Certified Admin‑Zertifizierung /li liSplunk Certified Architect‑Zertifizierung /li liSplunk Certified Developer‑Zertifizierung /li liErfahrung in der Integration mit EDR‑, XDR‑, IAM‑, Cloud‑ und Perimeter‑Security‑Technologien /li /ul h3Benefits /h3 ul liFlexibler Vergütungsplan (Krankenversicherung, Restaurantgutscheine, Kinderbetreuung, Transport) /li liTelemedizin /li liLebens‑ und Unfallversicherung /li liSozialfonds /li liMehr als 26 Arbeitstage Urlaub pro Jahr /li liKostenloser Zugang zu Spezialisten (Gesundheits‑, Wellness‑ und Rechtsberatung) /li li100 % des Gehalts im Krankheitsfall /li /ul h3Unternehmensrichtlinien /h3 ul liHybrides Arbeitsmodell (Telearbeit/Präsenz) /li liFlexible Arbeitszeiten /li li4 Wochen Telearbeit pro Jahr /li /ul h3Weitere Details /h3 ul liInternationales, dynamisches und kollaboratives Umfeld /li liT‑Social: soziale Initiativen (Sport, Community, Gesundheit, etc.) /li liMaßgeschneiderte Schulungen: Zugang zu Coursera, damit du lernen kannst, was du willst, wann du willst /li liWöchentliche Sprachkurse (Englisch, Spanisch und Deutsch) /li liGlobale Mentoring‑Sessions und Experience Days /li /ul /p #J-18808-Ljbffr