Splunk Administrator

SHI

Mumbai

On-site

INR 1,200,000 - 1,800,000

Full time

7 days ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

SHI Locuz Company in Mumbai is seeking a seasoned Splunk Administrator (L2) to manage and support our Splunk Enterprise infrastructure. The role includes overseeing Search Heads, Indexers, Forwarders, and license management, along with incident RCA and timely resolution.

You will onboard log sources, configure data collection, and maintain configurations like inputs.conf and transforms.conf. Collaboration with SOC and Security teams is essential.

Qualifications

  • Hands-on experience with Splunk Enterprise and ES administration.
  • Strong understanding of Splunk distributed architecture and clustering.
  • Experience with Linux/Unix administration.
  • Knowledge of SPL (Search Processing Language).
  • Experience in log onboarding and data ingestion.

Responsibilities

  • Administer and support Splunk Enterprise infrastructure in production environments.
  • Manage and monitor Search Heads, Indexers, Forwarders, Cluster Managers, and License Managers.
  • Troubleshoot data ingestion, indexing, search performance, and forwarder-related issues.
  • Perform RCA and resolve incidents within SLA timelines.
  • Onboard new log sources and configure data collection using Splunk Forwarders and Syslog.
  • Manage Splunk configurations including inputs.conf, props.conf, transforms.conf, and outputs.conf.
  • Monitor platform health, storage usage, indexing performance, and licence consumption.
  • Configure and maintain dashboards, alerts, reports, and scheduled searches.
  • Implement and manage RBAC, LDAP/AD integration, and security best practices.
  • Support Splunk upgrades, patching, migrations, and DR activities.
  • Automate tasks using Shell Python or PowerShell.
  • Work with SOC, Infra, App, and Security teams for platform support.
  • Maintain SOPs and runbooks.
  • Ensure high availability and performance in line with standards.

Skills

Splunk Enterprise
Splunk Administration
Splunk Enterprise Security
Distributed Architecture
Linux/Unix
Python
Bash
PowerShell
SPL
Log Onboarding
Log Ingestion

Education

Splunk Enterprise Certified Admin

Tools

LDAP/AD integration
RBAC

Job description

Company: SHI Locuz Company,India

Job Title: Splunk Administrator

Skills :: Splunk Enterprise, Splunk Administration, Splunk Enterprise Security (ES), Distributed Architecture, Search Head, Indexer, Forwarder, Cluster Manager, License Manager, SPL, Linux/Unix, Log Onboarding, Log Ingestion, Syslog, Parsing, Field Extraction, SIEM, SOC, TCP/IP, DNS, SSL/TLS, Python/Bash/PowerShell

Experience: 2+ Years

Shift: Day Shifts

Level: L2

Joining: Immediate to 15 Days

Mode of Interview :: Virtual

Please find below given JD.

Position : Splunk Administrator Level: L2Location : Mumbai Key Responsibilities

  • Administer and support Splunk Enterprise infrastructure in production environments.
  • Manage and monitor Search Heads, Indexers, Forwarders, Cluster Managers, and License Managers.
  • Troubleshoot data ingestion, indexing, search performance, and forwarder-related issues.
  • Perform root cause analysis (RCA) and resolve incidents within SLA timelines.
  • Onboard new log sources and configure data collection using Splunk Forwarders and Syslog.
  • Manage Splunk configurations including inputs.conf, props.conf, transforms.conf, and outputs.conf.
  • Monitor platform health, storage utilisation, indexing performance, and licence consumption.
  • Configure and maintain dashboards, alerts, reports, and scheduled searches.
  • Implement and manage RBAC, LDAP/AD integration, and Splunk security best practices.
  • Support Splunk upgrades, patching, migrations, and disaster recovery activities.
  • Automate operational tasks using Shell scripting, Python, or PowerShell.
  • Work closely with SOC, Infrastructure, Application, and Security teams for platform support.
  • Maintain operational documentation, SOPs, and troubleshooting runbooks.
  • Ensure high availability, performance optimisation, and compliance with organisational standards.
Required Skills
  • Hands-on experience with Splunk Enterprise and Enterprise Security Administration.
  • Strong understanding of Splunk distributed architecture and clustering.
  • Experience with Linux/Unix administration.
  • Knowledge of SPL (Search Processing Language).
  • Experience in log onboarding, parsing, and field extractions.
  • Understanding of SIEM, SOC operations, and security monitoring.
  • Basic networking knowledge (TCP/IP, DNS, Syslog, SSL/TLS, APIs).
  • Scripting experience in Python, Bash, or PowerShell.
Experience
  • 2-4 years of hands-on Splunk Administration experience.
  • Splunk Enterprise Certified Admin certification preferred.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Splunk Engineer
Splunk Engineer

JUARA IT SOLUTIONS • Chennai District

On-site
INR 900,000 - 1,800,000
Splunk certification support
Splunk Administrator,Splunk Administration
Splunk Administrator,Splunk Administration

Burgeon It Services • Hyderabad, Pune District, Bengaluru

Hybrid
INR 1,500,000 - 2,100,000
Splunk Administration
Splunk Administration

Krazymantra • Pune District

On-site
INR 6,603,000 - 8,491,000
Splunk L3 Administrator | Confidential Employer | Bangalore
Splunk L3 Administrator | Confidential Employer | Bangalore

Tech Junction Ltd • Bengaluru

On-site
INR 1,800,000 - 3,800,000
Competitive salary
Splunk Administrator,Senior Administrator
Splunk Administrator,Senior Administrator

Burgeon It Services • Hyderabad, Pune District, Bengaluru

Hybrid
INR 1,500,000 - 2,300,000
Splunk Administrator
Splunk Administrator

Alike Thoughts • Hyderabad

Hybrid
INR 1,200,000 - 1,800,000
Splunk Admin
Splunk Admin

Suitable AI • Gurugram District

On-site
INR 1,500,000 - 2,500,000
Splunk Administrator - Hyderabad
Splunk Administrator - Hyderabad

Cloudxtreme • Hyderabad

Hybrid
INR 1,500,000 - 2,500,000
Splunk Engineer
Splunk Engineer

EMBARKGCC SERVICES PRIVATE LIMITED • Bengaluru Urban

On-site
INR 900,000 - 1,400,000
Splunk Engineer Senior Splunk Engineer
Splunk Engineer Senior Splunk Engineer

Giesecke+Devrient • Pune District

On-site
INR 900,000 - 1,800,000