Splunk & Microsoft 365 Security Admin

Belcan LLC

Des Moines (IA)

On-site

USD 95,000 - 105,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Belcan LLC in Des Moines is seeking a Splunk & Microsoft 365 Administrator to manage Splunk and Microsoft 365 environments, including Exchange Online, Teams, SharePoint Online, OneDrive, and Entra ID, with focus on reliability, security, and performance.

The ideal candidate will have strong troubleshooting skills and expertise in SIEM, monitoring, and cloud administration, with 5–8 years of relevant experience.

Qualifications

  • 5–8 years in Splunk administration and security analytics.
  • Hands-on experience with Splunk Enterprise, Cloud, ES and ITSI.
  • Strong Microsoft 365 knowledge and Entra ID administration.
  • Experience with SIEM, data onboarding, parsing, and alerting.
  • Scripting with PowerShell or Python.

Responsibilities

  • Install, configure, and maintain Splunk Enterprise and Forwarders.
  • Manage indexers, search heads, deployment servers, and clusters.
  • Develop dashboards, alerts, and monitoring solutions.
  • Onboard data sources and ensure CIM alignment where needed.
  • Optimize performance, retention, and licensing for Splunk.
  • Administer Microsoft 365: Exchange Online, Teams, SharePoint, OneDrive, Purview.
  • Configure Entra ID, RBAC, MFA, SSO, and Conditional Access.
  • Support security monitoring, incident response, and audits.

Skills

ITSM & Monitoring
RBAC
Zero Trust Security
Scripting concepts

Education

Tools

Splunk
Splunk Enterprise
Splunk Cloud
Splunk Enterprise Security (ES)
Splunk ITSI (preferred)
Universal Forwarders
PowerShell
Python

Job description

Belcan LLC in Des Moines is seeking a Splunk & Microsoft 365 Administrator to manage Splunk and Microsoft 365 environments, including Exchange Online, Teams, SharePoint Online, OneDrive, and Entra ID, with focus on reliability, security, and performance.

The ideal candidate will have strong troubleshooting skills and expertise in SIEM, monitoring, and cloud administration, with 5–8 years of relevant experience.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Splunk Administrator
Splunk Administrator

Belcan LLC • Des Moines (IA)

On-site
USD 95,000 - 105,000
Senior Splunk Enterprise Administrator - SIEM & Cloud Ops
Senior Splunk Enterprise Administrator - SIEM & Cloud Ops

Wipro Technologies • Plano (TX)

On-site
USD 60,000 - 135,000
Medical and dental benefits
Disability insurance
Paid time off (sick leave included)
+1
Remote Senior Splunk Engineer for Enterprise SIEM & Cloud
Remote Senior Splunk Engineer for Enterprise SIEM & Cloud

Leidos • Arlington (VA)

On-site
USD 131,000 - 237,000
Splunk Administrator - Cloud & On-Prem Ops Expert
Splunk Administrator - Cloud & On-Prem Ops Expert

Veriipro • Purchase (NY)

On-site
Senior Splunk Engineer - Remote
Senior Splunk Engineer - Remote

Leidos Inc • Arlington (VA)

On-site
USD 131,000 - 237,000
Senior Splunk Engineer — Remote Observability & SIEM
Senior Splunk Engineer — Remote Observability & SIEM

United States Digital Space LLC • United States

Remote
USD 140,000 - 190,000
DC-Based Splunk Administrator – Enterprise SIEM & Automation
DC-Based Splunk Administrator – Enterprise SIEM & Automation

Actionet Inc • Washington

On-site
USD 90,000 - 120,000
Medical Insurance
Vision Insurance
401(k) Savings Plan
+1
Splunk Administrator/Engineer
Splunk Administrator/Engineer

Resolution Technologies, Inc. • Georgia

On-site
USD 80,000 - 110,000
Splunk Engineer: Admin, Dev & Analytics Dashboards
Splunk Engineer: Admin, Dev & Analytics Dashboards

TechDigital Group • Michigan

Hybrid
USD 80,000 - 110,000
Splunk Administrator
Splunk Administrator

Veriipro • Purchase (NY)

On-site
USD 90,000 - 120,000