数据平台工程师

洛杉矶 2天前全职 网络
面议
我们的德勤网络团队了解企业在网络安全方面面临的独特挑战和机遇。加入我们的团队,提供强大的解决方案,帮助我们的客户驾驭不断变化的威胁环境。通过简化复杂性的强大解决方案和托管服务,我们使客户能够以韧性运营,自信增长,并主动管理以确保成功。 该职位的招聘截止日期为2026年5月31日。 您的工作 数据平台工程师负责对安全数据平台(例如Splunk和安全数据湖)的实际管理和支持。该角色确保稳定的数据流、集成和平台操作,以维护支持监控、事件响应、威胁分析和合规报告的弹性、可扩展的安全分析能力。 主要职责: • 管理和维护企业安全数据平台,以确保可用性、性能和可靠性。 • 使用多种方法(例如syslog、DBX和Splunk技术附加组件(TA))支持事件摄取的入门和维持。 • 安装、升级、修补和排除企业日志管理器(ELM)和安全信息和事件管理(SIEM)组件及支持基础设施的故障。 • 支持Splunk平台功能和应用程序(例如Splunk企业安全(ES)、用户行为分析(UBA)和Splunk核心/企业)。 • 配置、调整和维护解析和标准化,以便数据与Splunk通用信息模型(CIM)对齐。 • 创建和维护自定义TA,以标准化数据入门并改善分析结果。 • 执行常规监控、健康检查和维护;排除摄取、解析和平台问题。 • 与安全运营和工程团队合作,优化检测、响应和操作/合规报告的遥测。 • 制作和维护运行手册、SOP和技术文档;为持续的流程改进做出贡献。 团队 德勤的政府和公共服务(GPS)实践——我们的人、想法、技术和成果——旨在产生影响。为联邦、州和地方政府客户以及公共高等教育机构服务,我们的专业团队带来新的视角,帮助客户预测中断、重新想象可能性并履行其使命承诺。 我们的网络防御与韧性服务通过转变安全运营、监控技术、数据分析和威胁情报,协助客户防御高级威胁。帮助管理和保护动态攻击面,并提供快速危机和网络事件响应,确保客户能够准备好应对、响应并从业务中断中恢复。 项目交付人才模型专为具备与当前客户需求对齐的专业技能的专业人士设计。团队成员专注于为客户提供服务,而无需额外的业务发展或晋升期望。他们的就业与他们在项目中的角色相关,并且他们有资格获得针对项目交付专业人士的竞争性福利包。 资格 要求: • 学士学位或同等相关工作经验。 • 能够获得公共信任许可 • 必须被合法授权在美国工作,无需雇主担保,无论现在还是将来 • 根据您的工作以及您服务的客户和行业/部门,平均旅行能力为25% • 4年以上支持企业数据平台的经验。 • 4年以上安装、更新和维护ELM/SIEM解决方案和支持技术的实际经验,包括: • Splunk(例如ES、UBA、核心/企业) • Cribl(或类似的数据管道工具) • Red Hat(或类似的Linux操作系统) • VMware环境 • 展示了配置和维护事件摄取方法(例如syslog、DBX、TA软件)的经验。 • 证明了创建和维护自定义TA以将数据解析为Splunk CIM格式的能力。 • 具有故障排除、监控和执行数据系统例行维护的经验。 该职位的工资范围考虑了在做出薪酬决定时考虑的广泛因素,包括但不限于技能组合、经验和培训、执照和认证以及其他业务和组织需求。披露的范围估计尚未针对与职位可能填补的地点相关的适用地理差异进行调整。在德勤,通常不会在其角色的范围顶部或附近聘用个人,薪酬决定取决于每个案例的事实和情况。当前范围的合理估计为88,600美元至163,100美元。 您也可能有资格参与年度酌情奖励计划,具体取决于该计划的规则,其中奖励(如果有)取决于各种因素,包括但不限于个人和组织绩效。 需要住宿的申请人信息:https://www2.deloitte.com/us/en/pages/careers/articles/join-deloitte-assistance-for-disabled-applicants.html 教育:学士学位 就业类型: