Splunk Platform Engineer

Il y a 2 jours

SintAgathaBerchem, Brussel-Hoofdstad, Belgique Proximus Group. Temps plein 70 000 € - 110 000 € Contrat

Wij zijn Team possible – de mensen achter Davinsi Labs, Proximus, Proximus NXT, Codit, Proximus Ada en meer.Fijn je hier te zien

Samen en met één gemeenschappelijk doel bouwen we aan een slimmere, betrouwbare en digitalere wereld.

Dat doen we door technologie en verandering te omarmen. We denken in mogelijkheden en maken ze waar. En uiteraard doen we dat allemaal heel erg graag.

Lijkt dit ook iets voor jou?

Jouw job

Wie zijn wij?

In de digitale wereld van vandaag moeten organisaties hun cybersecuritystrategie voortdurend herdenken. Preventie alleen volstaat niet meer. Organisaties hebben nood aan betrouwbare, schaalbare en doeltreffende platformen waarmee securitydata kan worden verzameld, verwerkt en geanalyseerd.

Daar komen wij in beeld.

Vanuit België en Nederland helpen wij organisaties succesvol door het digitale tijdperk te navigeren en datagedreven beslissingen te nemen. Onze klanten behoren tot de top 200 binnen de Benelux en zijn actief in tal van boeiende en uiteenlopende sectoren.

Bij Davinsi Labs inspireren we elkaar, werken we intensief samen en streven we gezamenlijk naar uitmuntendheid. We bouwen aan een werkplek waar werkgeluk, expertise en professionele groei centraal staan.

Wat mag je verwachten van deze rol?

Je maakt deel uit van onze MSP-organisatie met een focus op Managed Detection and Response. Binnen het Splunk-team ben je verantwoordelijk voor het platform waarop onze securitydiensten en detectiecapaciteiten draaien.

Als Splunk Platform Engineer focus je in de eerste plaats op de technische fundamenten van onze Splunk-omgevingen. Je zorgt ervoor dat de platformen beschikbaar, veilig, schaalbaar en performant blijven. Daarbij werk je zowel met on-premises infrastructuur als met cloudomgevingen.

Je beheert niet enkel Splunk als applicatie, maar kijkt naar het volledige onderliggende platform: Linux-servers, virtuele machines, AWS-infrastructuur, storage, netwerkverbindingen, certificaten, authenticatie en monitoring.

Jouw werk heeft een directe impact op onze SOC-analisten, engineers en klanten. Dankzij jouw bijdrage kunnen zij rekenen op een stabiel platform waarop securitydata betrouwbaar wordt verwerkt en beschikbaar blijft.

De belangrijkste technologieën binnen het Splunk-team zijn onder andere:

  • Splunk Enterprise en Splunk Cloud
  • Splunk Search Heads, Indexers, Cluster Managers en Deployment Servers
  • Splunk Universal en Heavy Forwarders
  • Amazon Web Services
  • Linux, met een focus op Rocky Linux en Red Hat-gebaseerde systemen
  • Virtuele machines en virtualisatieplatformen
  • Nutanix Prism
  • GitHub
  • Ansible
  • HashiCorp Terraform
  • Python en shell scripting
  • Microsoft Entra ID
  • Monitoring- en observability-oplossingen

Verantwoordelijkheden

  • Splunk-platformbeheer: Je beheert en onderhoudt bedrijfskritische Splunk-platformen voor meerdere klanten. Je waakt over de beschikbaarheid, betrouwbaarheid, capaciteit en prestaties van onder andere Search Heads, Indexers, Cluster Managers, Deployment Servers en Heavy Forwarders. Je voert upgrades, patches en configuratiewijzigingen gecontroleerd uit en zorgt ervoor dat de verschillende Splunk-componenten correct blijven samenwerken.
  • Infrastructuurbeheer: Je beheert de onderliggende infrastructuur waarop de Splunk-platformen draaien. Dit omvat Linux-servers, virtuele machines, storage, netwerkconfiguraties, DNS, certificaten en load balancing. Je analyseert technische problemen over verschillende infrastructuurlagen heen en werkt samen met interne teams en externe partners om structurele oplossingen te realiseren.
  • Cloudplatformen= Je bouwt en beheert infrastructuur binnen AWS en andere cloudomgevingen. Je werkt onder andere met compute, storage, IAM, networking, monitoring en beveiligingscomponenten. Je houdt daarbij rekening met schaalbaarheid, beschikbaarheid, security, kostenefficiëntie en herstelmogelijkheden.
  • Automatisering en Infrastructure as Code: Je automatiseert repetitieve beheertaken en infrastructuurdeployments met technologieën zoals Ansible, Terraform, Python en shell scripting. Je werkt mee aan gestandaardiseerde en herhaalbare platformdeployments, zodat nieuwe omgevingen sneller, veiliger en consistenter kunnen worden ingericht.
  • Monitoring en troubleshooting: Je ontwikkelt en onderhoudt monitoring voor zowel Splunk als de onderliggende infrastructuur. Je volgt platformcapaciteit, systeemprestaties, storagegebruik, resourceverbruik, componentstatus en dataverwerking actief op. Bij incidenten voer je technische root-causeanalyses uit en implementeer je oplossingen die herhaling voorkomen.
  • Security en toegangsbeheer: Je zorgt ervoor dat de platformen veilig worden beheerd. Je werkt onder andere met role-based access control, least-privilegeprincipes, certificaten, secrets,