Nominal
Bank of America
Engenheiro de Serviços de Produção Splunk
Descrição do Cargo
Na Bank of America, somos guiados por um propósito comum de ajudar a tornar as vidas financeiras melhores através do poder de cada conexão. Fazemos isso impulsionando o Crescimento Responsável e entregando resultados para nossos clientes, colegas, comunidades e acionistas todos os dias.
Ser um Ótimo Lugar para Trabalhar e proporcionar uma cultura de cuidado é fundamental para como impulsionamos o Crescimento Responsável. Somos intencionais em promover um local de trabalho inclusivo onde cada colega tenha a oportunidade de ter sucesso, construir uma carreira e contribuir para nosso sucesso compartilhado. Isso inclui atrair e desenvolver talentos excepcionais, reconhecer e recompensar o desempenho, e apoiar o bem-estar físico, emocional e financeiro de nossos colegas através de benefícios acessíveis, competitivos e flexíveis.
Valorizamos as perspectivas únicas que os indivíduos trazem de todas as origens e trajetórias de carreira - sejam elas moldadas pelo serviço militar, educação em faculdade comunitária ou uma ampla gama de experiências de trabalho e de vida. Essas jornadas promovem resiliência, liderança e inovação, fortalecendo nossa força de trabalho e impactando positivamente as comunidades que servimos.
A Bank of America está comprometida com uma cultura presencial que apoia a colaboração, o engajamento e o desenvolvimento de carreira. Nossa abordagem inclui expectativas claras de trabalho no escritório, ao mesmo tempo em que fornece um nível apropriado de flexibilidade com base nas responsabilidades específicas da função e nas necessidades do negócio.
Na Bank of America, você pode construir uma carreira de sucesso com oportunidades para aprender, crescer e causar impacto. Junte-se a nós!
Resumo da Posição
Estamos buscando um Engenheiro de Serviços de Produção Splunk altamente qualificado para dar suporte e operar uma plataforma Splunk Enterprise e Splunk Cloud em larga escala e crítica para os negócios, dentro de um ambiente de serviços financeiros.
Splunk é uma capacidade fundamental para a organização de Segurança da Informação, permitindo monitoramento de segurança em tempo real, detecção de ameaças, investigações e relatórios regulatórios. Esta função é responsável pela estabilidade da produção, desempenho, integridade dos dados e prontidão de logs de segurança, exigindo profundo conhecimento técnico e uma forte mentalidade de propriedade operacional.
O engenheiro atuará como um proprietário de plataforma confiável, garantindo a disponibilidade, escalabilidade e confiabilidade do Splunk, ao mesmo tempo em que colabora estreitamente com as equipes de Segurança da Informação, SOC, arquitetura, engenharia e operações.
Principais Responsabilidades
Operações da Plataforma Splunk e Estabilidade da Produção
- Responsável pelo suporte de produção de ponta a ponta para um ambiente distribuído de Splunk Enterprise e Splunk Cloud, incluindo clusters de search head, clusters de indexer, deployers, deployment servers e forwarders
- Garantir alta disponibilidade, desempenho e resiliência da plataforma Splunk, suportando casos de uso de segurança e operacionais
- Liderar resposta a incidentes, troubleshooting, análise de causa raiz (RCA) e restauração de serviços para as plataformas Splunk e Cribl
- Identificar proativamente riscos, restrições de capacidade e gargalos de desempenho; implementar medidas preventivas e de ajuste
Ingestão de Logs de Segurança e Habilitação de SIEM
- Atuar como um habilitador técnico chave para as equipes de Segurança da Informação e SOC, garantindo a ingestão oportuna, precisa e confiável de logs de segurança
- Onboard e normalizar novas fontes de dados, suportando conformidade com CIM, normalização de campos e melhores práticas de SIEM
- Ajustar pipelines de ingestão usando props.conf e transforms.conf, otimizações em tempo de indexação e em tempo de busca
- Construir e dar suporte a dashboards, buscas e alertas que permitam a detecção de ameaças, investigações e relatórios
Gerenciamento de Cribl e Pipeline de Dados
- Administrar e dar suporte ao ambiente Cribl para roteamento, filtragem, enriquecimento e otimização de custos de dados
- Garantir a integridade, confiabilidade e desempenho dos dados em todos os pipelines de ingestão do Splunk
- Colaborar com as equipes de arquitetura em estratégias de fluxo de dados e padrões de onboarding
Governança, Documentação e Conformidade
- Desenvolver e manter runbooks, SOPs, guias de instalação e documentação operacional
- Aderir à gestão de mudanças, gestão de incidentes e compromissos de SLA usando ferramentas ITSM
- Operar efetivamente em um ambiente bancário regulamentado, suportando requisitos de auditabilidade e conformidade
Qualificações Necessárias
- 5+ anos de experiência prática administrando ambientes Splunk Enterprise ou Splunk Cloud em larga escala
Forte expertise em:
- Clustering de indexadores e clustering de search heads
- Arquiteturas de forwarders universais e pesados
- Armazenamento de objetos compatível com SmartStore / S3
- SPL, otimização de busca, indexação de resumos, aceleração de modelos de dados
- Profundo conhecimento em ingestão de logs de segurança e casos de uso de SIEM
- Capacidade comprovada de liderar incidentes de produção, realizar RCA e impulsionar soluções preventivas
- Fortes habilidades de administração de Linux e experiência em gerenciar configuração e aplicativos Splunk
- Experiência trabalhando em ambientes de produção 24x7 com expectativas de alta disponibilidade
- Excelentes habilidades de comunicação escrita e verbal, com capacidade de engajar stakeholders técnicos e de negócios seniores
O sucesso nesta posição requer:
- Uma mentalidade de proprietário de produção
- Profunda credibilidade técnica em Splunk e pipelines de dados
- Capacidade de operar com calma e decisão durante incidentes de segurança e plataforma de alta gravidade
- Forte parceria com Segurança da Informação, onde a disponibilidade do Splunk e a qualidade dos dados são de importância crítica para proteger o banco
Qualificações Desejadas
- Certificações Splunk como Administrador Enterprise ou Arquiteto Enterprise
- Experiência com Splunk Enterprise Security (ES) e SOAR (Phantom ou equivalente)
- Exposição a arquiteturas de log e segurança em nuvem (AWS, Azure, GCP)
- Conhecimento de administração Red Hat Enterprise Linux e Windows Server
- Experiência com ferramentas de monitoramento, APM e gerenciamento de eventos
- Forte compreensão de operações de segurança, rede, sistema e banco de dados
- Capacidade de equilibrar múltiplas prioridades em um ambiente de produção corporativo e de ritmo acelerado
Habilidades
- Colaboração
- Influência
- Suporte de Produção
- Gerenciamento de Riscos
- Design de Soluções
- Pensamento Analítico
- Arquitetura
- Pensamento Inovador
- Orientação a Resultados
- Gerenciamento de Stakeholders
- Adaptabilidade
- Automação
- Práticas de DevOps
- Gerenciamento de Projetos
- Processo de Entrega de Soluções
Turno
1º turno (Estados Unidos da América)
Horas por Semana
40
Detalhes de Transparência Salarial
US - NJ - Pennington - 1300 American Blvd - Hopewell Bldg 3 (NJ2130), US - VA - Richmond - 8011 VILLA PARK DR - VILLA PARK OPS CENTER BLDG B (VA2125)
Informações sobre remuneração e benefícios
Faixa salarial
Salário anual de $92,100.00 - $160,100.00, as ofertas serão determinadas com base na experiência, educação e conjunto de habilidades.
Elegível para bônus discricionário
Esta função é elegível para participar do plano discricionário anual. Os funcionários são elegíveis para um prêmio discricionário anual com base em seus resultados gerais de desempenho individual e comportamentos, no desempenho e contribuições de sua linha de negócios e/ou grupo; e no sucesso geral da Empresa.
Benefícios
Esta função é atualmente elegível para benefícios. Fornecemos benefícios líderes do setor, acesso a tempo de folga remunerado, recursos e suporte aos nossos funcionários para que eles possam causar um impacto genuíno e contribuir para o crescimento sustentável de nossos negócios e das comunidades que servimos.
