תיאור תפקיד:
- קליטה וחיבור מקורות לוגים (prem-on ו-cloud )אל פלטפורמת(Cloud / Enterprise (Splunk
- בניית תהליכי אינדוקס, ניהול sourcetypes, ויישום parsing ו-extractions field
- יצירת תוכן אפליקטיבי: חוקים )searches/correlation), דוחות, דשבורדים ו-alerts מותאמים
- לצרכים העסקיים והארגוניים
- עבודה מול צוותי אבטחת מידע, DevOps ותשתיות לצורך אפיון דרישות ותמיכה בפעילות
- השוטפת
- ניטור שוטף ושיפור ביצועי הפלטפורמה וה-searches
- תיעוד פתרונות ותהליכים, ומתן תמיכה למשתמשים פנימיים.
דרישות:
- ניסיון של 2-3 שנים )מינימום(, בעבודה עם Splunk
- ניסיון מוכח בחיבור מקורות לוגים מגוונים וכתיבת קונפיגורציות SA / TA
- ידע וניסיון בבניית דוחות, דשבורדים ו-alerts
- שליטה ב-(Language Processing Splunk (SPL וביכולות אופטימיזציה של שאילתות
- אנגלית ברמה גבוהה .
היקף משרה:
משרה מלאה
קוד משרה:
JB-3129
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
דרום - אשדוד, קרית גת, באר שבע, דימונה, אשקלון, קרית מלאכי, ערד וים המלח
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|