Splunk / SIEM Engineer

Open Smart Services

Varese

Hybrid

EUR 35,000 - 45,000

Full time

5 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Open Smart Services Srl, parte del Progetto R&A Holding, cerca un/una Splunk/SIEM Engineer da inserire in un team dedicato alla security monitoring per un cliente enterprise. La risorsa si occuperà di log management, data quality e supporto all’infrastruttura Splunk.

Si richiede Laurea in Informatica o Cyber Security (o equivalente) e competenze avanzate in regex, parsing di log e SPL. Modalità di lavoro ibrida con trasferte all’estero.

Qualifications

  • Solide competenze IT di base: sistemi, networking, autenticazione, logging ed eventi.
  • Ottima conoscenza delle Regular Expressions (Regex).
  • Esperienza nell’analisi, parsing e normalizzazione di log e dati semi-strutturati.
  • Capacità di individuare anomalie e incongruenze nei dati.
  • Capacità analitiche e approccio metodico alla risoluzione dei problemi.
  • Capacità di interagire efficacemente con team tecnici.
  • Capacità di seguire procedure operative con precisione.
  • Buone capacità di documentazione tecnica.
  • Conoscenza di almeno un linguaggio di scripting o automazione, ad esempio Python, PowerShell o Bash.
  • Laurea in Informatica, Cyber Security, Information Security o discipline affini, oppure esperienza professionale equivalente.

Responsibilities

  • Gestirai le attività di Log Management, verificando qualità, completezza, coerenza e affidabilità dei dati raccolti.
  • Analizzerai log provenienti da sistemi e applicazioni differenti, identificando anomalie, errori di parsing, campi mancanti o problemi di normalizzazione.
  • Configurerai e ottimizzerai attività di parsing e trasformazione di log semi-strutturati.
  • Utilizzerai in modo avanzato Regular Expressions (Regex) per estrazione, manipolazione e normalizzazione dei dati.
  • Verificherai che i log siano adeguati alle esigenze di security monitoring, detection engineering, investigation e reporting.
  • Collaborerai con i responsabili dei sistemi sorgente e con altri team IT per analizzare e risolvere problematiche relative alla qualità o alla sufficienza dei dati di logging.
  • Supporterai l’individuazione delle soluzioni più appropriate nei casi in cui il logging prodotto dai sistemi non rispetti le policy interne o i requisiti di sicurezza.
  • Documenterai in modo puntuale configurazioni, attività svolte, anomalie rilevate e relative azioni correttive.
  • Utilizzerai strumenti di scripting e automazione per semplificare attività operative e di gestione dei dati.
  • Fornirai supporto, come backup operativo, alle attività di amministrazione dell’infrastruttura Splunk.
  • Collaborerai con team Security, Infrastructure, Application e Operations in contesti enterprise complessi.

Skills

IT fundamentals
Regex proficiency
Data parsing & normalization
Analytical thinking
Documentation skills
Scripting basics (Python/Bash)

Education

Laurea in Informatica o Cyber Security o Information Security

Tools

Splunk SPL
Splunk Knowledge Objects
Splunk architecture (Search Head, Indexer, Forwarder)
Deployment server
SIEM engineering

Job description

CHI SIAMO

Open Smart Services Srl è parte del Progetto R&A, un'iniziativa di R&A Holding che riunisce società specializzate nell'outsourcing e nella gestione delle risorse umane. Operiamo nell'outsourcing IT e nei servizi tecnologici per clienti strutturati, seguendo direttamente selezione, inserimento e supporto operativo delle risorse a stretto contatto con i clienti.

IL RUOLO

Per un importante cliente operante in un contesto enterprise strutturato, ricerchiamo un/una Splunk / SIEM Engineer da inserire all’interno di un team dedicato alla gestione e all’evoluzione delle piattaforme di Security Monitoring.

La risorsa avrà come principale responsabilità le attività di Log Management e Data Quality, assicurando che i log raccolti rappresentino correttamente le attività dei sistemi sorgente e risultino completi, correttamente interpretati, normalizzati, tracciabili e utilizzabili per attività di security monitoring, detection engineering, investigation e reporting.

Il ruolo prevede inoltre attività di supporto alla gestione dell’infrastruttura Splunk, con funzione di backup operativo rispetto alle attività di platform administration.

COSA FARAI
  • Gestirai le attività di Log Management, verificando qualità, completezza, coerenza e affidabilità dei dati raccolti.
  • Analizzerai log provenienti da sistemi e applicazioni differenti, identificando anomalie, errori di parsing, campi mancanti o problemi di normalizzazione.
  • Configurerai e ottimizzerai attività di parsing e trasformazione di log semi-strutturati.
  • Utilizzerai in modo avanzato Regular Expressions (Regex) per estrazione, manipolazione e normalizzazione dei dati.
  • Verificherai che i log siano adeguati alle esigenze di security monitoring, detection engineering, investigation e reporting.
  • Collaborerai con i responsabili dei sistemi sorgente e con altri team IT per analizzare e risolvere problematiche relative alla qualità o alla sufficienza dei dati di logging.
  • Supporterai l’individuazione delle soluzioni più appropriate nei casi in cui il logging prodotto dai sistemi non rispetti le policy interne o i requisiti di sicurezza.
  • Documenterai in modo puntuale configurazioni, attività svolte, anomalie rilevate e relative azioni correttive.
  • Utilizzerai strumenti di scripting e automazione per semplificare attività operative e di gestione dei dati.
  • Fornirai supporto, come backup operativo, alle attività di amministrazione dell’infrastruttura Splunk.
  • Collaborerai con team Security, Infrastructure, Application e Operations in contesti enterprise complessi.
COMPETENZE RICHIESTE
  • Solide competenze IT di base, con conoscenza di sistemi, networking, autenticazione, logging ed event management.
  • Ottima conoscenza delle Regular Expressions (Regex).
  • Esperienza nell’analisi, parsing e normalizzazione di log e dati semi-strutturati.
  • Forte attenzione al dettaglio e capacità di individuare anomalie e inconsistenze nei dati.
  • Capacità analitiche e approccio metodico alla risoluzione dei problemi.
  • Capacità di interagire efficacemente con team tecnici e responsabili dei sistemi sorgente.
  • Capacità di seguire procedure e istruzioni operative con precisione.
  • Buone capacità di documentazione tecnica.
  • Conoscenza di almeno un linguaggio di scripting o automazione, ad esempio Python, PowerShell o Bash.
  • Laurea in Informatica, Cyber Security, Information Security o discipline affini, oppure esperienza professionale equivalente.
CHI CERCHIAMO

Cerchiamo una persona precisa, analitica e collaborativa, con una forte sensibilità verso la qualità del dato e la correttezza delle informazioni gestite. Il ruolo richiede particolare attenzione ai dettagli, rigore nell’analisi e capacità di approfondire problematiche tecniche legate al logging fino all’individuazione della causa e della relativa soluzione. È inoltre importante sapersi confrontare in modo efficace con interlocutori tecnici diversi, traducendo eventuali carenze o anomalie dei log in indicazioni concrete per i team responsabili dei sistemi sorgente.

Costituiscono titolo preferenziale:

  • Esperienza con Splunk e conoscenza del linguaggio SPL – Search Processing Language.
  • Esperienza nella personalizzazione e nel troubleshooting di knowledge object e configurazioni Splunk a search-time.
  • Conoscenza dei principali componenti dell’architettura Splunk, tra cui Search Head, Indexer e Forwarder.
  • Familiarità con logiche di deployment, deployer e deployment server.
  • Esperienza o familiarità con attività di SIEM Engineering.
  • Conoscenza di use case di monitoring relativi, ad esempio, a perdita dei log, ritardi di indicizzazione, data latency o anomalie nella pipeline di raccolta.
  • Certificazioni Splunk, quali Splunk Core Certified User, Splunk Core Certified Power User o Splunk Enterprise Certified Admin.
  • Ulteriori certificazioni in ambito Cyber Security, SIEM o Information Security.
MODALITÀ DI LAVORO

È richiesta disponibilità a lavorare secondo modalità ibrida, inizialmente con trasferte frequenti all’estero.

INQUADRAMENTO

CCNL Metalmeccanico.

Inquadramento e RAL saranno definiti in funzione dell’esperienza, della seniority e delle competenze tecniche maturate in un range che va tra i 35 e 45 mila euro.

Per profili con elevata seniority e forte aderenza al ruolo, il pacchetto economico potrà essere valutato e commisurato.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Splunk / SIEM Engineer
Splunk / SIEM Engineer

Open Smart Services • Milano

Hybrid
EUR 35,000 - 45,000
Junior Siem / Splunk Engineer (Luxembourg Projects)
Junior Siem / Splunk Engineer (Luxembourg Projects)

Softpeople Srl • Lombardia

On-site
EUR 30,000 - 50,000
Formazione continua
Opportunità di crescita
Retribuzione competitiva
Solution Analyst – Splunk
Solution Analyst – Splunk

M.C. Engineering S.r.l. • Torino, Milano, Roma, Bari

On-site
EUR 30,000 - 45,000
Splunk & SIEM Engineer — Log Quality & Monitoring Expert
Splunk & SIEM Engineer — Log Quality & Monitoring Expert

Open Smart Services • Milano

Hybrid
EUR 35,000 - 45,000
Splunk Specialist
Splunk Specialist

DGS • Roma

On-site
EUR 40,000 - 60,000
Sistemista Splunk Torino Onsite
Sistemista Splunk Torino Onsite

Dacomat srl • Torino

On-site
EUR 45,000 - 65,000
Splunk & SIEM Engineer — Log Quality & Detection
Splunk & SIEM Engineer — Log Quality & Detection

Open Smart Services • Varese

Hybrid
EUR 35,000 - 45,000
Information Security Monitoring Analyst
Information Security Monitoring Analyst

7Layers • Milano

On-site
EUR 25,000 - 35,000
Ticket Restaurant
Piano Welfare aziendale
NETWORK SECURITY ENGINEER
NETWORK SECURITY ENGINEER

Open Smart Services • Roma

On-site
EUR 30,000 - 35,000
Security Specialist
Security Specialist

Consindi • Modena

Hybrid
EUR 32,000 - 39,000