Senior Splunk Engineer | SIEM & Security Platform | Hybrid Praha

Apsaz Consulting a.s. logo

Chcete být u rozvoje enterprise Splunk platformy v prostředí, kde se řeší reálný provoz, security i škálování infrastruktury? Pro našeho klienta z oblasti špičkových technologických řešení hledáme seniorního Splunk Engineera, který má zkušenosti z produkčního prostředí a chce pracovat na komplexních projektech s přesahem do SIEM a security.

Úroveň
  • Senior
Spolupráce
  • HPP
  • Hybrid
Úvazek
  • Plný úvazek
Mzda
140 000 Kč / měsíc nebo si řekni o víc
Informace

Popis pozice

Náplň práce:

  • návrh, správa a optimalizace Splunk platformy (on-prem / cloud / hybrid) včetně architektury a topologií
  • práce s ingest pipeline – onboarding datových zdrojů (UF, HF, syslog, API, HEC), parsing a normalizace dat (CIM)
  • tuning výkonu a kapacity platformy, návrh retenčních a storage strategií
  • tvorba dashboardů, alertů a korelačních pravidel pro security a operations
  • spolupráce na SIEM use-casech a práce se Splunk Enterprise Security
  • monitoring platformy, troubleshooting a řešení incidentů
  • spolupráce s infra týmy, security/SOC i business týmy
  • automatizace vybraných činností pomocí Pythonu nebo Bash
  • nastavování provozních standardů a dohled nad stabilitou platformy
  • mentoring juniornějších kolegů a sdílení know-how

Požadavky:

Must-have:
  • zkušenost se Splunk Enterprise / Splunk Cloud nebo jiným SIEM řešením v produkčním prostředí
  • praktická zkušenost s ingestion pipeline, parsingem dat, troubleshootingem a prací s logy
  • znalost SIEM problematiky a security use-case scénářů
  • zkušenost s Linux/Windows administrací a základní orientace v sítích
  • práce s dashboardy, alerty, monitoringem a optimalizací výkonu platformy
  • zkušenost s automatizací pomocí Pythonu nebo Bash
  • schopnost spolupráce napříč security, infra i business týmy
  • samostatnost při řešení provozních a technických problémů
Nice-to-have:
  • zkušenost se Splunk Enterprise Security (ES) nebo security use-case scénáři
  • znalost MITRE ATT&CK, RBA nebo korelačních pravidel
  • Splunk certifikace (Power User / Admin / Architect)
  • přesah do observability (Splunk Observability Cloud, OpenTelemetry, APM pipelines)
  • zkušenost s optimalizací výkonu a automatizací
  • mentoring nebo sdílení know-how v týmu

Zkušenosti Co požadujeme

  • Úroveň:
    Senior
  • Praxe:
    5 let
  • Vzdělání:

Pozice

Specialista IT Securita Sítě provoz

Základní dovednosti

Splunk nebo jiné SIEM řešení SIEM / Security prostředí Ingestion Parsing Troubleshooting Linux / Windows / sítě Python nebo Bash Monitoring a optimalizace platformy

Výhodou

Splunk Enterprise Security / MITRE ATT&CK Splunk Certifikace Observability / OpenTelemetry Mentoring / Leadership

Softskills

Analytické myšlení a schopnost řešit komplexní problémy Samostatnost a zodpovědný přístup Schopnost komunikace napříč technickými i business týmy Proaktivita a ochota přicházet s vlastními návrhy Schopnost prioritizace a práce v dynamickém prostředí Týmová spolupráce a sdílení know-how

Jazyky

Česky – plynule Anglicky – domluvit se

Práce u nás Co nabízíme

Jaké jsou benefity

  • Bonusová složka / osobní ohodnocení  až 15%
  • Možnost občasné práce z domova a neomezené sick days
  • Stravenkový paušál
  • Příspěvek na telefon + neomezený tarif
  • Služební automobil
  • Stabilizační dovolená
  • Výuka anglického jazyka
  • Multisport karta
  • 2x ročně dentalní hygiena

Proč si vybrat tuto nabídku

Čeká vás technicky seniorní role s velkým prostorem pro vlastní expertizu, rozhodování i další profesní rozvoj v oblasti Splunk, security a observability. Budete součástí stabilní technologické společnosti s mezinárodním přesahem, moderním zázemím a projekty, které mají skutečný dopad.

Informace o pozici

Mzda 140 000 Kč / měsíc
Typ odměny Odměna/Mzda
Vzdálená práce Hybrid
Pracovní prostředí Moderní
Typ práce nebo projektu Moderní technologie Inovační projekty
Typ smlouvy Interní pozice (HPP a další)
Typ pracovního úvazku Plný úvazek
Typ firmy Střední
Místo pracoviště Praha 8 (Hybridní režim - 2-3 dny onsite)