Splunk Architect: Enterprise SIEM & Analytics Lead

Fuse Engineering

Fort Meade (MD)

On-site

USD 120,000 - 150,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

A technology solutions provider in Fort Meade, MD seeks a Splunk Architect responsible for designing, implementing, and optimizing enterprise logging and security analytics. The role includes maintaining Splunk environments, developing dashboards for security events, and ensuring compliance with audit requirements. Candidates must hold a TS/SCI clearance and possess strong skills in Splunk architecture, security logging, and Linux systems administration. This position requires a dynamic approach to enhance security and operational performance.

Qualifications

  • TS/SCI w/ Polygraph Clearance Required.

Responsibilities

  • Architect, deploy, and maintain enterprise Splunk environments.
  • Design and develop custom Splunk dashboards and analytics.
  • Ensure Splunk dashboards meet 93% operational availability monthly.
  • Integrate data from various sources and perform Splunk tuning.
  • Provide Tier-4 support and coordinate with Splunk engineering.

Skills

Splunk Enterprise architecture and administration
Security logging, SIEM design, and compliance reporting
Linux systems administration
Data onboarding (Syslog, NetFlow, API ingestion)
Scripting (Python, Bash, SPL)

Job description

Description

The Splunk Engineer is responsible for the design, implementation, optimization, and sustainment of enterprise logging, monitoring, and security analytics solutions. This role ensures Splunk environments meet availability, performance, compliance, and audit requirements .

Apply

Description

The Splunk Engineer is responsible for the design, implementation, optimization, and sustainment of enterprise logging, monitoring, and security analytics solutions. This role ensures Splunk environments meet availability, performance, compliance, and audit requirements .

Key Responsibilities

  • Architect, deploy, and maintain enterprise Splunk environments, including indexers, search heads, forwarders, and multi-region architectures.
  • Design, develop, and sustain custom Splunk dashboards and analytics supporting:
    • Security events, audit data, and user activity monitoring (UAM)
    • STE/STN compliance, vulnerability and compliance scans
    • Network/system observable events by SSP
    • Containerized application events by namespace
    • Mission metrics, outage tracking, and system/network utilization
  • Ensure Splunk dashboards and logging infrastructure maintain =93% operational availability monthly.
  • Develop and maintain dashboards for authentication events, privileged access, account management, role escalation, and container security events.
  • Integrate data from NetFlow/sFlow, Syslog, Cribl, Nagios, HP NNMi, HPNA, vulnerability scanners, and compliance tools.
  • Perform Splunk scaling, performance tuning, data onboarding, and index management.
  • Maintain log retention policies ensuring:
    • 30 days online searchable logs
    • 5 years, 11 months offline retention with restore capability
  • Provide Tier-4 support, including vendor escalation and coordination with Splunk engineering.
  • Advise architects and security accreditors on Splunk security configurations and audit capabilities.
  • Develop automation, parsing, and enrichment logic to reduce false positives and enhance alert fidelity.
Requirements

TS/SCI w/ Polygraph Clearance Required

Required Skills

  • Splunk Enterprise architecture and administration
  • Security logging, SIEM design, and compliance reporting
  • Linux systems administration
  • Data onboarding (Syslog, NetFlow, API ingestion)
  • Scripting (Python, Bash, SPL)

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Splunk Engineer
Splunk Engineer

Fuse Engineering • Fort Meade (MD)

On-site
USD 120,000 - 150,000
Splunk Administrator/Engineer
Splunk Administrator/Engineer

Resolution Technologies, Inc. • Georgia

On-site
USD 80,000 - 110,000
Splunk Subject Matter Expert (SME) & Enterprise Monitoring Engineer
Splunk Subject Matter Expert (SME) & Enterprise Monitoring Engineer

Empower Professionals Inc - Talent & IT Services • Frisco (TX)

Hybrid
USD 120,000 - 150,000
Splunk Engineer
Splunk Engineer

RapidSoft Corp • Reston (VA)

On-site
USD 90,000 - 120,000
Splunk SIEM Security Engineer/Architect
Splunk SIEM Security Engineer/Architect

WaveStrong, Inc. • Los Angeles (CA)

On-site
USD 100,000 - 130,000
Splunk Architect
Splunk Architect

Links Technology Solutions, Inc. • Schaumburg (IL), Northern (KY)

Hybrid
USD 25,000 - 41,000
Health Insurance
Dental Insurance
Vision Insurance
+2
Splunk Solutions Expert Splunk SME
Splunk Solutions Expert Splunk SME

Kraken Networks Inc • Chantilly (VA)

On-site
USD 110,000 - 160,000
Splunk / SOC Engineer
Splunk / SOC Engineer

Zachary Piper Solutions • North Carolina

Hybrid
USD 100,000 - 120,000
Medical Insurance
Dental Insurance
Vision Insurance
+2
Splunk Engineer
Splunk Engineer

Artech Information System LLC • Plano (TX)

On-site
USD 100,000 - 120,000
Splunk engineer
Splunk engineer

Q1 Technologies, Inc. • Jacksonville (FL)

On-site
USD 100,000 - 130,000