אנו מגייסים מפתח ספלאנק לצוות SIEM . התפקיד כולל קליטה וחיבור של לוגים, יצירת תוכן כולל
בניית דשבורדים ופיתוח בריאקט.
התפקיד דורש יכולת טכנית גבוהה, חשיבה " מחוץ לקופסה " וניסיון בספלאנק
תחומי אחריות :
ביצוע פיתוחים על גבי תשתית של ספלאנק
כתיבת דשבורדים
כתיבת חוקים
טיפול וטיוב חוקים התרעות ודשבורדים קיימים
ניסיון בספלאנק-
ניסיון של לפחות 3 שנים בעבודה עם Splunk Enterprise / Splunk Cloud
ניסיון מעשי בכתיבת SPL מורכב ) joins, stats, tstats, transactions, lookups )
פיתוח ותחזוקה של:
Dashboards מתקדמים
Alerts ו- Reports
Saved Searches
ניסיון בהטמעת Data Inputs ( REST, APIs, Syslog, HEC )
היכרות עם:
Indexes, sourcetypes, props.conf, transforms.conf
Performance tuning ו- search optimization
פיתוח Backend – Python
ניסיון בפיתוח ב- Python )לפחות 2 – 3 שנים(
ניסיון בכתיבת:
Splunk Modular Inputs
$_ s לאוטומציה ואינטגרציות
עבודה עם REST APIs (requests, auth, pagination)
עבודה עם JSON, XML, parsing ו- data normalization
יתרון: ניסיון עם Splunk Add-on Builder
פיתוח Frontend – React
ניסיון בפיתוח React ( Hooks, Components, State Management )
עבודה עם REST APIs ו- async calls ניסיון בבניית UI למערכות פנימיות / כלי תפעול
היכרות עם Java_$ ES6 ,+ HTML, CSS
יתרון: עבודה עם ספריות UI (MUI, Ant Design, etc.)
יתרונות משמעותיים
ניסיון ב - Splunk SOAR
ניסיון בעולמות Cyber / SIEM / SOC
ניסיון באינטגרציות עם מערכות:
Cloud (AWS / Azure / GCP)
Security tools (EDR, IAM, CI/CD)
ניסיון בעבודה עם Git ו- CI/CD
היכרות עם Docker / Kubernetes – יתרון
ניסיון בעבודה בסביבה ארגונית גדולה
השכלה נדרשת :
• הסמכות Splunk – יתרון ) Power User / Admin / Architect )
• השכלה אקדמאית – בתחום אבטחת מידע וסייבר / מדעי המחשב / מערכות מידע – יתרון
* משרה זו פונה לנשים וגברים כאחד.