Standort: Chicago, IL (Hybrid oder vor Ort)
Ein führendes Kreditkarten- und Zahlungsverkehrsunternehmen sucht einen Splunk-Entwickler, der bei der Entwicklung, dem Aufbau und der Pflege von Lösungen für die Beobachtung, Überwachung und Sicherheitsanalyse im Unternehmensmaßstab hilft. In dieser Funktion arbeiten Sie eng mit den Teams für Technik, Infrastruktur und Sicherheit zusammen, um große Mengen an Transaktions- und Systemdaten in verwertbare Erkenntnisse umzuwandeln.
Es handelt sich hierbei um eine praktische Aufgabe, die sich auf die Entwicklung von Splunk, die Einbindung von Daten, Dashboarding, Alarmierung und Leistungsoptimierung in einer stark regulierten Finanzumgebung konzentriert.
Entwerfen, entwickeln und optimieren Sie Splunk-Dashboards, -Berichte und -Warnungen für die Betriebs-, Anwendungs- und Sicherheitsüberwachung.
Schreiben und optimieren Sie komplexe SPL-Abfragen (Search Processing Language)
Erstellen und pflegen Sie Splunk-Anwendungen und Add-Ons, einschließlich benutzerdefinierter Feldextraktionen und Datenmodelle
Einbindung und Normalisierung von Daten aus verschiedenen Quellen (Anwendungen, APIs, Cloud-Plattformen, Datenbanken, Sicherheitstools)
Konfigurieren und verwalten Sie Splunk-Forwarder (Universal und Heavy)
Unterstützung bei der Reaktion auf Vorfälle, der Ursachenanalyse und der Berichterstattung über die Einhaltung von Vorschriften
Arbeiten Sie mit Infrastruktur-, DevOps- und Sicherheitsteams zusammen, um die Beobachtbarkeit und Zuverlässigkeit des Systems zu verbessern.
Sicherstellen, dass Splunk-Umgebungen den Best Practices für Leistung, Skalierbarkeit und Sicherheit entsprechen
3+ Jahre praktische Erfahrung in der Splunk-Entwicklung
Gute Kenntnisse in SPL, Dashboards, Warnmeldungen und Visualisierungen
Erfahrung mit dem Onboarding von Daten, Parsing und Transformationen (props.conf, transforms.conf)
Solide Skripting-Kenntnisse in Python und/oder Bash
Erfahrung in der Arbeit in Linux-basierten Umgebungen
Vertrautheit mit REST-APIs und der Integration von externen Datenquellen
Verständnis von Konzepten zur Protokollverwaltung, Überwachung und Beobachtbarkeit
Erfahrung im Umgang mit großen Transaktionsdatenmengen im Finanzbereich oder in regulierten Umgebungen
Erfahrung mit Splunk Enterprise Security (ES) oder Anwendungsfällen im Bereich Sicherheit
Vertrautheit mit Cloud-Plattformen (AWS, Azure oder GCP)
Erfahrung mit CI/CD, Git und Infrastruktur-als-Code-Tools
Kenntnisse von PCI DSS, SOX oder der Einhaltung von Finanzdienstleistungen
Erfahrung mit Kafka, Streaming-Daten oder Echtzeit-Analysen
Arbeit an geschäftskritischen Systemen, die Zahlungs- und Kreditkartentransaktionen unterstützen
Arbeiten Sie mit erfahrenen Ingenieuren in einer datengesteuerten Umgebung zusammen
Wettbewerbsfähige Vergütung, gute Sozialleistungen und langfristige Wachstumschancen
Sitz in Chicago mit Flexibilität je nach Bedarf des Teams