بازگشت به موقعیت شغلی

مهندس زیرساخت  Splunk(Splunk Infrastructure Engineer)

دپارتمان
فنی
مکان کار
تهران | آرژانتین
قرارداد
تمام وقت

در این جایگاه، مسئولیت طراحی، توسعه و پایداری زیرساخت Splunk را بر عهده خواهید داشت و با تیم‌های SOC، امنیت، شبکه و زیرساخت برای اطمینان از دسترس‌پذیری داده‌ها، عملکرد مناسب پلتفرم و توسعه ظرفیت آن همکاری خواهید کرد.

مسئولیت‌های کلیدی

  • طراحی، پیاده‌سازی و نگهداری معماری Distributed Splunk.
  • مدیریت Search Head، Indexer، Universal Forwarder و Heavy Forwarder.
  • مدیریت Indexer Cluster و Search Head Cluster.
  • مدیریت Data Onboarding، Index، Source و Source Type.
  • پایش Performance، Availability و ظرفیت زیرساخت Splunk.
  • تحلیل و رفع مشکلات CPU، RAM، Disk I/O، Storage، Network و Search Performance.
  • مدیریت چرخه عمر داده شامل Hot، Warm، Cold و Frozen.
  • مدیریت و بهینه‌سازی Splunk Enterprise Security، CIM و Data Models.
  • مدیریت دسترسی‌ها، TLS/SSL و Certificateها.
  • توسعه و نگهداری Connectorها، Add onها و APIهای ارتباطی.
  • یکپارچه‌سازی Splunk با Firewall، EDR، IDS/IPS، Windows، Linux و تجهیزات شبکه.
  • توسعه Automation با Python، Bash یا PowerShell.
  • پشتیبانی از تیم SOC در حوزه Data Availability و Search Performance.
  • مشارکت در طراحی High Availability، Backup و Disaster Recovery.
  • شناسایی گلوگاه‌های زیرساخت و ارائه راهکار برای بهبود Scalability و Availability.
  • مستندسازی معماری، تنظیمات و فرآیندهای عملیاتی.

دانش و مهارت‌های تخصصی

  • تجربه عملی در طراحی و نگهداری زیرساخت Splunk.
  • تسلط بر Splunk Enterprise و معماری Distributed Splunk.
  • تجربه مدیریت Indexer، Search Head، Forwarder و Clusterها.
  • آشنایی مناسب با Splunk Enterprise Security، CIM و Data Models.
  • توانایی Performance Tuning در محیط‌های با حجم بالای داده.
  • تسلط مناسب بر Linux Administration.
  • دانش مناسب Network، Storage، Operating System و Cyber Security.
  • تجربه Data Onboarding و Integration منابع مختلف.
  • آشنایی با REST API و Connectorها.
  • توانایی Scripting با Python، Bash یا PowerShell.
  • آشنایی با High Availability، Backup و Disaster Recovery.

مزیت محسوب می‌شود:

  • تجربه فعالیت در SOC یا Security Operations.
  • تجربه پیاده‌سازی Splunk در مقیاس متوسط یا بزرگ.
  • تجربه کار با حجم بالای EPS و Daily Ingest.
  • آشنایی با معماری SIEM.
  • تجربه کار با EDR، Firewall و IDS/IPS.
  • آشنایی با DevOps، Containerization و Automation.

شایستگی‌های فردی

  • قدرت تحلیل و Troubleshooting مسائل پیچیده.
  • نگاه ساختاری و توجه به پایداری سرویس.
  • مستندسازی دقیق.
  • توانایی انتقال دانش.
  • همکاری مؤثر با تیم‌های فنی و امنیتی.

شرایط همکاری و مزایا

محل کار: میدان آرژانتین

ساعات کاری:

شنبه تا سه‌شنبه: ۸:۰۰ تا ۱۷:۰۰، چهارشنبه: ۸:۰۰ تا ۱۶:۰۰، پنج‌شنبه‌ها تعطیل.

مزایا:
بیمه تکمیلی SOS، وام سازمانی، هدایای مناسبتی

رشد، فراتر از نقش‌ها

توسعه شما، بخشی از مسیر توسعه سازمان است. در رسپینا تلاش می‌کنیم محیطی فراهم کنیم تا در کنار ایفای نقش حرفه‌ای خود، فرصت یادگیری مستمر، توسعه توانمندی‌ها و اثرگذاری بیشتر را داشته باشید.

اگر به دنبال فرصتی برای به‌کارگیری تجربه و رشد در مسیر حرفه‌ای خود هستید، مشتاق آشنایی با شما هستیم.

تکمیل فرم درخواست همکاری