

شرح وظایف
طراحی، پیادهسازی و نگهداری زیرساخت Splunk Enterprise
مدیریت و پیکربندی indexer، search head، forwarder و deployment server
جمعآوری، ingest و onboarding لاگها از منابع مختلف (Serverها، Network devices، Security tools، Applications)
طراحی و توسعه Dashboard ها، Alert ها و گزارشها در Splunk
ایجاد و بهینهسازی Search Query ها با SPL (Search Processing Language)
مانیتورینگ سلامت و عملکرد محیط Splunk و انجام Performance Tuning
مدیریت Data parsing، field extraction، sourcetype و indexing strategy
مدیریت کنترل دسترسی کاربران
Troubleshoot کردن مشکلات ingestion، search performance و data pipeline
مستندسازی معماری و تنظیمات Splunk
مهارتها و نیازمندیهای فنی
1. مهارتهای اصلی
تجربه عملی با Splunk Enterprise
تسلط به SPL (Splunk Search Processing Language)
آشنایی با اجزای معماری Splunk
دارای تجربه در log parsing و field extraction
آشنایی با regex
مدیریت sourcetype و indexing strategy
تسلط نسبی به Linux
آشنایی با پروتکل ها شبکه (TCP/IP و روش های دریافت لاگ، Syslog، HTTP Event Collector)
تجربه کار با Splunk Enterprise Security
آشنایی با مفاهیم امنیتی از جمله SIEM و Threat Detection
2. مهارتهای تکمیلی
آشنایی با Python یا Bash در راستای automation
تجربه کار با REST API های Splunk
تجربه در Capacity Planning و Performance Optimization
3. مهارتهای فردی
توانایی تحلیل داده و حل مسئله
توانایی مستندسازی
توانایی کار تیمی با تیمهای SOC و Infra
توانایی Troubleshooting در محیطهای Production
ثبت مشکل و تخلف آگهی
ارسال رزومه برای زیرساخت فناوری تجارت ایرانیان (زفتا)
مقایسه من با سایر متقاضیان