Splunk Engineer

Fuse Engineering

Fort Meade (MD)

On-site

USD 120,000 - 150,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

A technology solutions provider in Fort Meade, MD seeks a Splunk Architect responsible for designing, implementing, and optimizing enterprise logging and security analytics. The role includes maintaining Splunk environments, developing dashboards for security events, and ensuring compliance with audit requirements. Candidates must hold a TS/SCI clearance and possess strong skills in Splunk architecture, security logging, and Linux systems administration. This position requires a dynamic approach to enhance security and operational performance.

Qualifications

  • TS/SCI w/ Polygraph Clearance Required.

Responsibilities

  • Architect, deploy, and maintain enterprise Splunk environments.
  • Design and develop custom Splunk dashboards and analytics.
  • Ensure Splunk dashboards meet 93% operational availability monthly.
  • Integrate data from various sources and perform Splunk tuning.
  • Provide Tier-4 support and coordinate with Splunk engineering.

Skills

Splunk Enterprise architecture and administration
Security logging, SIEM design, and compliance reporting
Linux systems administration
Data onboarding (Syslog, NetFlow, API ingestion)
Scripting (Python, Bash, SPL)

Job description

About

The Splunk Architect is responsible for the design, implementation, optimization, and sustainment of enterprise logging, monitoring, and security analytics solutions. This role ensures Splunk environments meet availability, performance, compliance, and audit requirements.

Key Responsibilities
  • Architect, deploy, and maintain enterprise Splunk environments, including indexers, search heads, forwarders, and multi-region architectures.
  • Design, develop, and sustain custom Splunk dashboards and analytics supporting:
    • Security events, audit data, and user activity monitoring (UAM)
    • STE/STN compliance, vulnerability and compliance scans
    • Network/system observable events by SSP
    • Containerized application events by namespace
    • Mission metrics, outage tracking, and system/network utilization
  • Ensure Splunk dashboards and logging infrastructure maintain =93% operational availability monthly.
  • Develop and maintain dashboards for authentication events, privileged access, account management, role escalation, and container security events.
  • Integrate data from NetFlow/sFlow, Syslog, Cribl, Nagios, HP NNMi, HPNA, vulnerability scanners, and compliance tools.
  • Perform Splunk scaling, performance tuning, data onboarding, and index management.
  • Maintain log retention policies ensuring:
    • 30 days online searchable logs
    • 5 years, 11 months offline retention with restore capability
  • Provide Tier-4 support, including vendor escalation and coordination with Splunk engineering.
  • Advise architects and security accreditors on Splunk security configurations and audit capabilities.
  • Develop automation, parsing, and enrichment logic to reduce false positives and enhance alert fidelity.
Requirements
TS/SCI w/ Polygraph Clearance Required
Required Skills
  • Splunk Enterprise architecture and administration
  • Security logging, SIEM design, and compliance reporting
  • Linux systems administration
  • Data onboarding (Syslog, NetFlow, API ingestion)
  • Scripting (Python, Bash, SPL)
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Splunk Architect: Enterprise SIEM & Analytics Lead
Splunk Architect: Enterprise SIEM & Analytics Lead

Fuse Engineering • Fort Meade (MD)

On-site
USD 120,000 - 150,000
Splunk Engineer with Security Clearance
Splunk Engineer with Security Clearance

Fuse Engineering • Fort Meade (MD)

On-site
USD 120,000 - 150,000
Splunk Administrator/Engineer
Splunk Administrator/Engineer

Resolution Technologies, Inc. • Georgia

On-site
USD 80,000 - 110,000
Splunk Engineer
Splunk Engineer

RapidSoft Corp • Reston (VA)

On-site
USD 90,000 - 120,000
Splunk engineer
Splunk engineer

Q1 Technologies, Inc. • Jacksonville (FL)

On-site
USD 100,000 - 130,000
Data Engineer With Splunk
Data Engineer With Splunk

Veriipro • Quincy (MA)

On-site
USD 100,000 - 130,000
SRE Splunk Admin
SRE Splunk Admin

Veriipro • Hartford (CT)

On-site
USD 90,000 - 120,000
Splunk Dashboard Engineer
Splunk Dashboard Engineer

Veriipro • Morrisville (NC)

On-site
USD 110,000 - 150,000
Splunk Subject Matter Expert (SME) & Enterprise Monitoring Engineer
Splunk Subject Matter Expert (SME) & Enterprise Monitoring Engineer

Empower Professionals Inc - Talent & IT Services • Frisco (TX)

Hybrid
USD 120,000 - 150,000
Splunk Solutions Expert Splunk SME
Splunk Solutions Expert Splunk SME

Kraken Networks Inc • Chantilly (VA)

On-site
USD 110,000 - 160,000