داده پردازی رسپینا
داده پردازی رسپینا

Splunk Infrastructure Engineer

تهران، آرژانتین
تمام وقت
شنبه تا سه شنبه 8:00 الی 17:00 ، چهارشنبه 8:00 الی 16:00، پنج شنبه ها تعطیل.
-
-

این فرصت شغلی چقدر برای من مناسب است؟

201 تا 500 نفر
اینترنت / تجارت الکترونیک / خدمات آنلاین
شرکت ایرانی دارای مشتریان داخلی
1381
رسپینا، نکسفون و ابرنیک.
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

3 سال سابقه کار در گروه شغلی مشابه

شرح شغل و وظایف

شرح شغل و وظایف: 
  • طراحی، پیاده‌سازی، پیکربندی و نگهداری زیرساخت Splunk شامل Search Head، Indexer، Forwarder  و کلاسترهای توزیع‌شده.
  • نصب و مدیریت Universal Forwarder و Heavy Forwarder و پیکربندی Data Input ها برای جمع‌آوری داده‌های امنیتی و عملیاتی.
  • مدیریت Indexer Cluster و Search Head Cluster  و اطمینان از عملکرد صحیح اجزای زیرساخت.
  • مدیریت و بهینه‌سازی Index، Source type، Source  و Data Onboarding.
  • مدیریت Performance  و ظرفیت زیرساخت Splunk متناسب با حجم بالای داده و EPS.
  • پایش سلامت، Availability  و Reliability اجزای Splunk  و شناسایی و رفع مشکلات زیرساختی.
  • تحلیل و رفع مشکلات مربوط به CPU، RAM، Disk I/O، Storage، Network  و Search Performance.
  • مدیریت Lifecycle  داده‌ها شامل Hot/Warm/Cold/Frozen  و بهینه‌سازی مصرف Storage.
  • مدیریت و بهینه‌سازی Splunk Enterprise Security (ES)، CIM، Data Models  و Accelerated Data Models.
  • مدیریت دسترسی‌ها، TLS/SSL،  Certificateها و تنظیمات امنیتی زیرساخت Splunk.
  • توسعه و نگهداری Connectorها، Add-onها و API های ارتباطی با منابع مختلف داده.
  • یکپارچه‌سازی Splunk با منابع امنیتی و عملیاتی شامل Firewall، EDR، IDS/IPS، Windows، Linux، Network Devices و سایر Security Tools.
  • توسعه اسکریپت‌ها و ابزارهای اتوماسیون با استفاده از Python، Bash  یا PowerShell.
  • همکاری نزدیک با تیم‌های SOC، Security، Network، Infrastructure و DevOps  جهت اطمینان از عملکرد صحیح و پایدار پلتفرم.
  • پشتیبانی فنی از تیم SOC در زمینه Data Availability، Search Performance  و رفع مشکلات مربوط به داده‌ها.
  • مستندسازی معماری، تنظیمات، Data Sourceها، فرآیندهای نگهداری، Troubleshooting و رویه‌های عملیاتی.
  •  مشارکت در طراحی و اجرای راهکارهای High Availability، Backup  و Disaster Recovery.
  • شناسایی گلوگاه‌های زیرساخت و ارائه راهکارهای بهبود Performance، Scalability  و Availability.
  • پیشنهاد و اجرای بهبودهای مستمر در معماری، مدیریت داده و فرآیندهای عملیاتی Splunk.

مهارت‌ها:
  • تسلط به Splunk Enterprise  و معماری Distributed Splunk.
  • تجربه عملی در مدیریت Indexer، Search Head، Forwarder  و Clusterها.
  • آشنایی مناسب با Splunk Enterprise Security (ES)، CIM  و Data Models.
  • توانایی عیب‌یابی و Performance Tuning در محیط‌های Splunk  با حجم بالای داده.
  • تسلط مناسب به Linux Administration.
  • درک عمیق مفاهیم Network، Operating System، Storage  و Cyber Security.
  • تجربه در Data Onboarding و Integration  منابع مختلف داده با Splunk.
  • آشنایی با REST API  و Connector ها.
  • توانایی Automation  و Scripting  با Python، Bash  یا PowerShell.
  • توانایی تحلیل Log  و Troubleshooting مشکلات پیچیده زیرساختی.
  • آشنایی با مفاهیم High Availability، Backup و Disaster Recovery.
  • توانایی مستندسازی معماری و فرآیندهای فنی.
  • توانایی انتقال دانش و همکاری مؤثر با تیم‌های فنی و امنیتی.
  • تجربه عملی در طراحی، پیاده‌سازی و نگهداری زیرساخت‌های Splunk.
  • تسلط مناسب به Linux  و مفاهیم شبکه و امنیت.
  • آشنایی با Python، Bash یا PowerShell  برای اسکریپت‌نویسی و اتوماسیون.
  • آشنایی با Splunk Enterprise Security (ES)، CIM  و Data Modelها.
  • توانایی عیب‌یابی و رفع مشکلات فنی در محیط‌های پیچیده و توزیع‌شده.
 
مزیت محسوب می‌شود: 
  • تجربه کار با محیط‌های SOC  و Security Operations.
  • تجربه پیاده‌سازی Splunk  در مقیاس متوسط یا بزرگ.
  • تجربه کار با حجم بالای EPS  و Daily Ingest.
  • آشنایی با SIEM Architecture  و SOC Infrastructure.
  • تجربه کار با EDR، Firewall،IDS/IPS  و سایر منابع امنیتی.
  • آشنایی با ابزارهای DevOps، Containerization  و Automation. 

شرایط احراز شغل

سن
25 - 35 سال
جنسیت
تفاوتی ندارد
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات کارشناسی| مهندسی صنایع کارشناسی| مهندسی برق

ثبت مشکل و تخلف آگهی

ارسال رزومه برای داده پردازی رسپینا