עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.
לארגון מוביל דרוש/ה מפתח/ת Splunk מנוסה להשתלבות בצוות SIEM מתקדם. התפקיד כולל פיתוח פתרונות על גבי פלטפורמת Splunk, חיבור מקורות מידע, בניית דשבורדים, כתיבת חוקים ואוטומציות, ופיתוח ממשקים מתקדמים בסביבת Cyber ואבטחת מידע.
תחומי אחריות
פיתוח ותחזוקת פתרונות על גבי Splunk Enterprise / Splunk Cloud.
כתיבת חוקים, דשבורדים, דוחות והתרעות.
חיבור והטמעת מקורות מידע באמצעות APIs, Syslog ו-HEC.
שיפור ביצועים ואופטימיזציה של חיפושים ותהליכים.
פיתוח Backend ב-Python לצורך אוטומציות ואינטגרציות.
פיתוח ממשקי Frontend ב-React.
עבודה מול צוותי אבטחת מידע, SOC ותשתיות.
דרישות התפקיד
דרישות חובה
לפחות 3 שנות ניסיון בעבודה עם Splunk Enterprise או Splunk Cloud.
ניסיון מתקדם בכתיבת SPL.
ניסיון בפיתוח Dashboards, Reports, Alerts ו-Saved Searches.
ניסיון בהטמעת Data Inputs וקליטת לוגים ממקורות שונים.
ניסיון של 2–3 שנים בפיתוח Python.
ניסיון בעבודה עם REST APIs, JSON ו-XML.
ניסיון בפיתוח React.
היכרות עם JavaScript ES6+, HTML ו-CSS.
יתרונות
ניסיון עם Splunk SOAR.
ניסיון בעולמות Cyber, SIEM או SOC.
ניסיון בעבודה עם AWS, Azure או GCP.
ניסיון עם כלי אבטחת מידע, EDR, IAM ו-CI/CD.
ניסיון בעבודה עם Git.
היכרות עם Docker ו-Kubernetes.
הסמכות Splunk (Power User / Admin / Architect).
דרישות נוספות
יכולת עבודה עצמאית ובצוות.
יחסי אנוש ותודעת שירות גבוהה.
נכונות לעבודה במשרה מלאה.
זמינות למתן מענה גם בשעות לא שגרתיות בעת הצורך.
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.
רמת גן
בוקר