הצטרף אלינו!

מפתח/ת ספלאנק

משרה מס’ 1006777

קצת על התפקיד:

• פיתוח ותחזוקה של פתרונות על גבי Splunk Enterprise / Splunk Cloud בסביבת SIEM
• קליטה, חיבור ונרמול של לוגים ממקורות מגוונים באמצעות REST APIs, Syslog ו-HEC
• פיתוח Dashboards, Alerts, Reports ו-Saved Searches וכתיבת שאילתות SPL מורכבות
• פיתוח Backend ב-Python ואינטגרציות מול מערכות ושירותים ארגוניים
• ביצוע Performance Tuning ו-Search Optimization בסביבת Splunk
• פיתוח Frontend ב-React עבור מערכות וכלים פנימיים
• עבודה כחלק מצוות אבטחת מידע וסייבר מול ממשקים טכנולוגיים מגוונים

מה אנחנו מחפשים?

• לפחות 3 שנות ניסיון עם Splunk Enterprise / Splunk Cloud וניסיון משמעותי ב-SPL מורכב – חובה
• ניסיון בפיתוח Dashboards מתקדמים, Alerts, Reports ו-Saved Searches – חובה
• ניסיון עם Data Inputs והיכרות עם indexes, sourcetypes, props.conf ו-transforms.conf – חובה
• לפחות 2–3 שנות ניסיון בפיתוח Python ועבודה עם REST APIs, JSON, XML, Parsing ו-Data Normalization – חובה
• היכרות עם JavaScript ES6+, HTML ו-CSS – חובה
• ניסיון עם Splunk SOAR ובעולמות Cyber / SIEM / SOC – יתרון משמעותי
• ניסיון ב-React, אינטגרציות Cloud, כלי Security, Git, Docker או Kubernetes – יתרון
• הסמכות Splunk – יתרון משמעותי

    הגשת מועמדות



    * צרף קורות חיים


    למשרות נוספות באותו תחום