
Als beheerder van het Splunk-platform binnen DICTU werk je in het Logging & Analytics-team aan het operationeel houden, verder ontwikkelen en automatiseren van de Splunk-omgeving.
Je implementeert datastromen: het inlezen, doorzoekbaar maken en security-gereedmaken van diverse bronnen, zodat securitydata inzichtelijk en corrleerbaar wordt voor bedrijfskritische processen.
Daarnaast analyseer je binnenkomende data en ontwikkel je dashboards, alerts en rapportages die aansluiten op de klantbehoefte en de beveiligingsdoelstellingen.
Je beoordeelt de technische architectuur van het platform en doet voorstellen voor structurele verbeteringen en schaalbare automatisering van processen.
Samenwerking met collega’s en met aanbieders van logdata is cruciaal; je draagt bij aan goede governance zodat klantdata en applicaties veilig worden beheerd.
Ruime ervaring met Splunk (beheer, indexers, forwarders, apps, search head clustering, rollen en security hardening) en aantoonbare ervaring met het inrichten van datastromen en searches voor security-analyses.
Sterke automatiseringsvaardigheden (bijv. Python, Bash, Ansible, CI/CD) en ervaring met configuratiebeheer en scripting om repetitieve taken te stroomlijnen.
Handig met Linux-systemen, logformaten en netwerk-/securityconcepten; ervaring met het integreren van cloud-bronnen (AWS/GCP/Azure) is een pre.
Analytisch, proactief en communicatief vaardig; je werkt goed in een team, kunt technische architecturen beoordelen en draagt oplossingen duidelijk over aan stakeholders.
Werklocatie: Den Haag; organisatie: Dienst ICT Uitvoering (DICTU). Functietitel/klasse: ICT automation expert applicatiebeheer (A ICT).