מפתח/ת Splunk עבור ארגון פיננסי
סיכום המשרה
ארגון פיננסי באזור המרכז מגייס מפתח/ת Splunk
התפקיד כולל: פיתוח על גבי תשתיות Splunk כחלק מצוות SIEM, חיבור וקליטת לוגים ממערכות שונות, פיתוח Dashboards מתקדמים, כתיבת חוקים, Alerts ו-Saved Searches, טיפול וטיוב חוקים והתרעות קיימות, פיתוח Backend ב-Python, פיתוח ממשקי Frontend ב-React, עבודה עם REST APIs ואינטגרציות למערכות אבטחת מידע ותשתיות Cloud בסביבה ארגונית גדולה ומתקדמת ועוד.
התפקיד כולל: פיתוח על גבי תשתיות Splunk כחלק מצוות SIEM, חיבור וקליטת לוגים ממערכות שונות, פיתוח Dashboards מתקדמים, כתיבת חוקים, Alerts ו-Saved Searches, טיפול וטיוב חוקים והתרעות קיימות, פיתוח Backend ב-Python, פיתוח ממשקי Frontend ב-React, עבודה עם REST APIs ואינטגרציות למערכות אבטחת מידע ותשתיות Cloud בסביבה ארגונית גדולה ומתקדמת ועוד.
תיאור המשרה
- 3 שנות ניסיון בעבודה עם Splunk Enterprise / Splunk Cloud
- ניסיון בכתיבת SPL מורכב כולל joins, stats, tstats, transactions ו-lookups
- ניסיון בפיתוח ותחזוקה של Dashboards, Alerts ו-Saved Searches
- ניסיון בפיתוח Python וביצוע אינטגרציות באמצעות REST APIs
- ניסיון בעולמות SIEM / SOC / Cyber - יתרון
- ניסיון בכתיבת SPL מורכב כולל joins, stats, tstats, transactions ו-lookups
- ניסיון בפיתוח ותחזוקה של Dashboards, Alerts ו-Saved Searches
- ניסיון בפיתוח Python וביצוע אינטגרציות באמצעות REST APIs
- ניסיון בעולמות SIEM / SOC / Cyber - יתרון