Splunk Admin

Realign Llc

Illinois

Remote

USD 100,000 - 140,000

Full time

34 hours ago
Be an early applicant
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

Realign Llc is seeking a Senior Splunk Admin to lead enterprise data ingestion across Splunk and Cribl platforms. You will be the technical lead for ingestion onboarding, pipeline execution, monitoring, and troubleshooting while mentoring engineers to uphold telemetry standards.

The role requires hands-on Splunk and Cribl expertise, strong scripting skills, and experience with cloud platforms. Remote, full-time position with exposure to on-call responsibilities and production support.

Qualifications

  • 5+ years of hands-on Splunk administration and data ingestion experience.
  • Experience with enterprise-scale observability, logging, and monitoring platforms.
  • Hands-on experience with Splunk and Cribl ingestion workflows, pipeline execution, and troubleshooting.

Responsibilities

  • Lead Splunk and Cribl data ingestion initiatives across teams.
  • Serve as primary contact for ingestion-related issues and stakeholder engagement.
  • Mentor engineers on ingestion best practices, troubleshooting, and operational excellence.
  • Support onboarding, execution, monitoring, and maintenance of ingestion pipelines.
  • Drive logging, telemetry, and data governance standards.
  • Develop automation for ingestion, monitoring, and operational activities.
  • Support incident management, root cause analysis, and 24x7 on-call operations.
  • Ensure seamless integration between ingestion platforms and observability tools, dashboards, alerting systems, and data lakes.

Skills

Splunk administration
Data ingestion
Observability
Cribl ingestion
Python
Bash
PowerShell
Networking
Linux
Windows
AWS
Azure
GCP
On-call rotation

Tools

Splunk Enterprise
Splunk Cloud
Cribl Stream

Job description

Experience
  • 5+ years of hands-on Splunk administration and data ingestion experience.
  • Proven experience with enterprise-scale observability, logging, and monitoring platforms.
  • Hands-on experience with Splunk and Cribl ingestion workflows, pipeline execution, and troubleshooting
Technical Skills
  • Splunk Enterprise and/or Splunk Cloud.
  • Splunk data onboarding, parsing, routing, indexing, and forwarding.
  • Cribl Stream administration, pipeline execution, monitoring, and support.
  • Strong proficiency in:
    • SPL
    • RegEx
    • Python, Bash, or PowerShell
  • Knowledge of networking, Linux/Windows, cloud platforms (AWS/Azure/GCP), and security fundamentals.
  • Experience supporting production environments and critical incidents.
  • Willingness to participate in a 24x7 on-call rotation.
Certifications
  • Splunk Power User Certification (Mandatory).
Role Summary

Lead enterprise data ingestion operations across Splunk and Cribl platforms. Act as the primary technical lead for ingestion onboarding, pipeline execution, monitoring, troubleshooting, governance, and operational support while mentoring engineers and driving telemetry standards

Key Responsibilities
  • Lead all Splunk and Cribl data ingestion initiatives across teams.
  • Serve as the primary contact for ingestion-related technical issues and stakeholder engagement.
  • Mentor engineers on ingestion best practices, troubleshooting, and operational excellence.
  • Support onboarding, execution, monitoring, and maintenance of ingestion pipelines.
  • Drive logging, telemetry, and data governance standards.
  • Develop automation for ingestion, monitoring, and operational activities.
  • Support incident management, root cause analysis, and 24x7 on-call operations.
  • Ensure seamless integration between ingestion platforms and observability tools, dashboards, alerting systems, and data lakes.
Leadership & Communication
  • Experience leading technical discussions with clients and stakeholders.
  • Proven mentoring and coaching experience for junior engineers and analysts.
  • Strong verbal and written communication skills.
Job Details
  • Job Title: Splunk Admin
  • Location: Remote
  • Full Time
  • Experience: 8+ years of IT experience.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Remote Splunk & Cribl Ingestion Lead
Remote Splunk & Cribl Ingestion Lead

Realign Llc • Illinois

Remote
USD 100,000 - 140,000
Splunk Engineer
Splunk Engineer

Huxley • Town of Belgium (WI)

On-site
USD 120,000 - 160,000
Splunk Architect
Splunk Architect

Tata Consultancy Services • Charlotte (NC)

On-site
USD 95,000 - 120,000
Splunk Administrator/Engineer
Splunk Administrator/Engineer

Resolution Technologies, Inc. • Georgia

On-site
USD 80,000 - 110,000
Technical Lead
Technical Lead

Tata Consultancy Services • South Carolina

On-site
USD 110,000 - 120,000
Senior Splunk & Observability Engineer
Senior Splunk & Observability Engineer

System One • Lafayette (LA)

On-site
USD 120,000 - 180,000
Senior Splunk & Observability Engineer
Senior Splunk & Observability Engineer

System One • Knoxville (TN)

On-site
USD 120,000 - 180,000
Senior Splunk & Observability Engineer
Senior Splunk & Observability Engineer

System One • Birmingham (AL)

On-site
USD 120,000 - 180,000
Splunk Obervability Cloud
Splunk Obervability Cloud

METRIX IT SOLUTIONS INC • Charlotte (NC)

On-site
USD 100,000 - 130,000
Sr SIEM Data Engineer
Sr SIEM Data Engineer

Shain Associates • Quincy (MA)

Hybrid
USD 140,000 - 190,000