- Hands-on experience with Splunk Enterprise and/or Splunk Cloud in enterprise environments.
- Experience with SPL searches, dashboards, reports, alerts, field extractions, sourcetypes, indexes, and knowledge objects.
- Experience in log-source onboarding, ingestion validation, parsing, field mapping, data-quality checks, and pipeline troubleshooting.
- Knowledge of SIEM operations, security monitoring, incident investigation, RCA evidence, and operational reporting.
- Experience integrating Splunk with IAM, PAM, SSO, EDR, cloud, network-security, application, and infrastructure data sources.
- Experience with ServiceNow/Jira, incident, request, change, and problem management processes.
- Ability to maintain use-case catalogues, data-source inventories, dashboard inventories, runbooks, and service metrics.
- Advanced SPL development and optimization, data models, accelerated searches, correlation searches, macros, lookups, and enterprise-scale dashboard design.
- Strong experience in detection engineering, MITRE ATT&CK mapping, use-case lifecycle management, tuning methodology, and security-content governance.
- Experience troubleshooting complex ingestion architecture, heavy forwarders, universal forwarders, HEC, APIs, cloud integrations, and data-routing issues.
- Knowledge of Splunk Cloud architecture, search performance, ingestion forecasting, retention, index strategy, and cost/license optimization.
- Ability to lead RCA, problem management, technical reviews, platform upgrades, automation, and continuous-improvement initiatives.
- Experience with Python, REST APIs, Git, CI/CD, and automation of Splunk administration and content deployment.
|