דרוש/ה מפתח/ת Splunk

לוד |
1-2 שנים |
משרה מלאה
| 11/06/2026
תיאור משרה

לארגון מוביל דרוש/ה מפתח/ת Splunk מנוסה להשתלבות בצוות SIEM מתקדם. התפקיד כולל פיתוח פתרונות על גבי פלטפורמת Splunk, חיבור מקורות מידע, בניית דשבורדים, כתיבת חוקים ואוטומציות, ופיתוח ממשקים מתקדמים בסביבת Cyber ואבטחת מידע.

תחומי אחריות
פיתוח ותחזוקת פתרונות על גבי Splunk Enterprise / Splunk Cloud.
כתיבת חוקים, דשבורדים, דוחות והתרעות.
חיבור והטמעת מקורות מידע באמצעות APIs, Syslog ו-HEC.
שיפור ביצועים ואופטימיזציה של חיפושים ותהליכים.
פיתוח Backend ב-Python לצורך אוטומציות ואינטגרציות.
פיתוח ממשקי Frontend ב-React.
עבודה מול צוותי אבטחת מידע, SOC ותשתיות.

דרישות התפקיד

דרישות חובה
לפחות 3 שנות ניסיון בעבודה עם Splunk Enterprise או Splunk Cloud.
ניסיון מתקדם בכתיבת SPL.
ניסיון בפיתוח Dashboards, Reports, Alerts ו-Saved Searches.
ניסיון בהטמעת Data Inputs וקליטת לוגים ממקורות שונים.
ניסיון של 2–3 שנים בפיתוח Python.
ניסיון בעבודה עם REST APIs, JSON ו-XML.
ניסיון בפיתוח React.
היכרות עם JavaScript ES6+, HTML ו-CSS.
יתרונות
ניסיון עם Splunk SOAR.
ניסיון בעולמות Cyber, SIEM או SOC.
ניסיון בעבודה עם AWS, Azure או GCP.
ניסיון עם כלי אבטחת מידע, EDR, IAM ו-CI/CD.
ניסיון בעבודה עם Git.
היכרות עם Docker ו-Kubernetes.
הסמכות Splunk (Power User / Admin / Architect).
דרישות נוספות
יכולת עבודה עצמאית ובצוות.
יחסי אנוש ותודעת שירות גבוהה.
נכונות לעבודה במשרה מלאה.
זמינות למתן מענה גם בשעות לא שגרתיות בעת הצורך.

* משרה זו פונה לנשים וגברים כאחד.