Splunk Operations Lead

Visible Stars

Riyadh

On-site

SAR 360,000 - 540,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Visible Stars in Riyadh is seeking a senior Splunk Architect to lead enterprise deployments and operations. You will oversee data source onboarding, CIM compliance, and threat-detection rule development, working with security teams and business units to ensure robust SIEM coverage.

The role requires 7–10 years of Splunk experience, expertise in RBAC, and strong knowledge of regulatory frameworks. This position is based in Riyadh with a focus on high-availability security monitoring.

Qualifications

  • 7–10 years of experience in Splunk deployments.
  • Expertise in Splunk Enterprise architecture and operations.
  • Knowledge of regulatory frameworks (SAMA CSF, NCA ECC/CCC, PCI DSS).
  • Experience with RBAC and security monitoring use cases.

Responsibilities

  • Lead daily Splunk operations and ensure SLA adherence.
  • Perform infrastructure management and health checks.
  • Oversee scaling advisement and expansion readiness.
  • Create and maintain dashboards, alerts, and reports.
  • Onboard new data sources with CIM compliance.
  • Develop detection rules and correlation searches.
  • Coordinate with bank's internal teams for incident response.
  • Ensure regulatory reporting and regulatory documentation.

Skills

Security monitoring
Incident response
Dashboard development
Threat intelligence
Regulatory mapping

Education

Splunk Enterprise Certified Architect

Tools

Splunk

Job description

Riyadh

  • Job Type: full-time
  • Category: SUP
  • Post Date: 09/10/2025
Job Description
  • Expertise: Splunk Enterprise Certified Architect, minimum 7�10 years in Splunk enterprise deployments. o Responsibilities: ? Lead daily Splunk operations and ensure SLA adherence. ? Perform infrastructure management and health checks. ? Oversee scaling advisement and expansion readiness. ? Act as the main point of contact for the Bank�s internal teams. ? Organized support for major incident response efforts
Job Qualifications
  • Daily health checks and monitoring of Splunk infrastructure performance (indexers, search heads, deployment servers, cluster masters, etc.).
  • Indexer and search head cluster management (including failover and scaling).
  • Splunk upgrades, patch management, and hotfix applications.
  • License usage monitoring and optimization.
  • Onboarding of new data sources, including parsing, field extractions, and CIM (Common Information Model) compliance.
  • Use Case Lifecycle Management (Development, Tuning, Optimization): o Work with stakeholders to identify security monitoring use cases. o Develop new detection rules, correlation searches, dashboards, and alerts. o Fine-tune existing use cases to reduce false positives and improve detection accuracy. o Align all use cases with threat intelligence (MITRE ATT&CK, local TTPs, sectoral threats). o Map use cases to regulatory frameworks (SAMA CSF, NCA ECC/CCC, PCI DSS). o Develop use cases based on frameworks such as MITRE ATT&CK, OWASP. o Map Use‑cases for InfoSec tool, security technologies & cover additional InfoSec tool Splunk integration
  • Creation and maintenance of dashboards (supporting threat hunting, data sources coverage, critical assets coverage and endpoint security control coverage), alerts, reports, and correlation searches.
  • Splunk apps and add‑on installation, application onboarding, configuration, and lifecycle management.
  • Splunk optimization by troubleshooting ingestion delays, parsing errors, and search performance issues.
  • Storage capacity management and archiving strategies.
  • Implementing and maintaining Role‑Based Access Control (RBAC).
  • Support for compliance, audit, and regulatory reporting requirements.
  • Incident response support by ensuring Splunk visibility for detection and investigation.
  • Documentation of processes, configurations, and knowledge transfer.
  • Continuous monitoring for regulatory compliance Specialized Reviews & Advisory Services The Bank requires to utilize Splunk services to perform assessments and optimizations, specifically: 1. Post‑Implementation Review 2. Data Model Review 3. Data Source Review 4. Security Integrations & Monitoring Review 5. Scaling Advisement & Expansion Readiness Assessment 6. Advanced use case management 7. Quarterly review of SIEM Architecture & Security Posture 8. Evaluation of existing detection rules 9. Bi‑Annual review for planning of SIEM evolution and enhancement
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Splunk Operations Lead
Splunk Operations Lead

Visible Stars, Inc. • Riyadh

On-site
Senior Splunk Operations Lead - SIEM & Security Analytics
Senior Splunk Operations Lead - SIEM & Security Analytics

Visible Stars • Riyadh

On-site
SAR 360,000 - 540,000
Sr. Splunk Engineer-KSA
Sr. Splunk Engineer-KSA

Itsecurityct • Saudi Arabia

On-site
SAR 120,000 - 150,000
Senior Splunk Operations Lead - SIEM & Analytics
Senior Splunk Operations Lead - SIEM & Analytics

Visible Stars, Inc. • Riyadh

On-site
Splunk Engineer
Splunk Engineer

exequt MENA • Riyadh

On-site
SAR 240,000 - 420,000
Performance-based compensation
Medical insurance (Golden Tier)
Ongoing training and mentorship
+2
Splunk Integration & Data Engineers
Splunk Integration & Data Engineers

Visible Stars, Inc. • Riyadh

On-site
SAR 300,000 - 500,000
Senior Splunk/SIEM Administrator- Dubai, UAE
Senior Splunk/SIEM Administrator- Dubai, UAE

DS DeepSource • Riyadh

On-site
SAR 260,000 - 420,000
Senior Splunk Architect for Cybersecurity Operations
Senior Splunk Architect for Cybersecurity Operations

Help AG, an e& enterprise company • Riyadh

On-site
SAR 40,000 - 70,000
Health insurance
Career progression and growth
Employee engagement activities
Senior Splunk Data Integration Engineer (Security Banking)
Senior Splunk Data Integration Engineer (Security Banking)

Visible Stars Company • Riyadh

On-site
SAR 224,000 - 338,000
Splunk Integration & Data Engineers
Splunk Integration & Data Engineers

Visible Stars Company • Riyadh

On-site
SAR 224,000 - 338,000