Splunk Administrator תשתיות גוש דן
Logica-It
Posted on Mar 13, 2026
לארגון פיננסי גדול בת"א דרוש/ה Splunk Administrator.
מודל היברידי – יומיים בשבוע מהבית.
תיאור התפקיד:
אנחנו מחפשים Splunk Administrator מנוסה להצטרף לצוות תשתיות Splunk מוביל ולעבוד על סביבת Splunk רחבת היקף, הכוללת ניהול, תחזוקה ושיפור ביצועי המערכת. התפקיד דורש הבנה מעמיקה בארכיטקטורה מבוזרת, יכולת לזהות בעיות ביצועים ופתרונן, ויכולת לשלב בין תשתיות, אבטחת מידע ודרישות עסקיות.
תחומי אחריות עיקריים:
מודל היברידי – יומיים בשבוע מהבית.
תיאור התפקיד:
אנחנו מחפשים Splunk Administrator מנוסה להצטרף לצוות תשתיות Splunk מוביל ולעבוד על סביבת Splunk רחבת היקף, הכוללת ניהול, תחזוקה ושיפור ביצועי המערכת. התפקיד דורש הבנה מעמיקה בארכיטקטורה מבוזרת, יכולת לזהות בעיות ביצועים ופתרונן, ויכולת לשלב בין תשתיות, אבטחת מידע ודרישות עסקיות.
תחומי אחריות עיקריים:
- ניהול והטמעה של סביבת Splunk on-prem.
- תחזוקה שוטפת של רכיבי Splunk כולל Indexers, Search Heads, Forwarders ו-Deployer.
- עבודה עם ITSI לצורך ניטור, אוטומציה והפקת תובנות מערכתיות.
- שימוש בכלי Outcold (או דומים) לשיפור תהליכי אוטומציה וניטור – יתרון משמעותי.
- אופטימיזציה של ביצועי המערכת: tuning של אינדקסים, ניהול storage והגדרת retention policies.
- פתרון בעיות מורכבות של ביצועים, תקלות חיבור ורמות תעבורה גבוהות.
- הקפדה על אבטחת מידע, הרשאות משתמשים, audit logging ו-compliance.
- שיתוף פעולה עם צוותי DevOps, Network ואבטחת מידע לצורך הטמעת פתרונות חדשים ותמיכה במערכת.
- יצירת דוחות, alerts ודשבורדים מותאמים לצרכים עסקיים וטכניים.
- ניסיון מוכח של לפחות 3-5 שנים ב-Splunk Administration, כולל סביבת on-prem מורכבת – חובה
- ידע וניסיון עבודה עם ITSI – יתרון משמעותי
- היכרות עם Outcold או כלי אוטומציה / CI/CD נוספים – יתרון
- שליטה גבוהה ב–Linux (RedHat/CentOS/Ubuntu)
- ניסיון בכתיבת SPL queries, דוחות ודשבורדים מותאמים.
- ידע ב–Network protocols, Syslog, ואינטגרציה עם מערכות צד שלישי (databases, APIs).
- יכולת עבודה בצוות רב-תחומי ותקשורת מול גורמים עסקיים וטכניים כאחד.
- חשיבה אנליטית ויכולת לפתור בעיות מורכבות במהירות.
- דייקנות והתמצאות גבוהה בתהליכים ותצורות מערכת.
- גישה פרואקטיבית לשיפור ביצועים וייעול תהליכים.
- רצון להתעדכן באופן שוטף בטכנולוגיות חדשות של Splunk.