This role is part of Cognizant's engagement with one of our most strategic global technology clients — a world leader in enterprise cybersecurity and behavioural analytics. You will work on sophisticated UBA environments, contributing to insider threat detection and security analytics at enterprise scale.
About the Role
We are seeking a Splunk UBA Engineer to investigate and resolve complex behavioural analytics and insider threat detection issues. This is a specialist role for a security-focused engineer with deep knowledge of anomaly detection, threat modelling, and user entity behaviour analytics.
What You Will Do
- Investigate and resolve issues related to anomaly detection failures, threat model misconfigurations, missing or delayed risk events, and data ingestion inconsistencies
- Analyse UBA logs, system diagnostics, data pipelines, and ingestion flows
- Monitor and optimise user and entity behaviour models, threat detection algorithms, and risk scoring
- Investigate suspicious activities and insider threats; validate and tune anomaly detection thresholds
- Ensure accurate ingestion of authentication logs, network data, and endpoint data
- Troubleshoot data mapping and normalisation issues
- Optimise UBA performance through model fine-tuning, scoring mechanisms, and bottleneck resolution
- Develop Python/Shell scripts to automate tasks and enhance data processing and alerting workflows
- Collaborate with engineering teams to enhance detection coverage and improve UBA configurations
- Create and maintain technical documentation, SOPs, runbooks, and troubleshooting playbooks
What You Bring
- Strong understanding of security analytics, anomaly detection, threat modelling, and behavioural analytics
- Splunk administration knowledge and log analysis skills
- Linux fundamentals and basic networking knowledge (TCP/IP, DNS, HTTP/S)
- Experience with cloud platforms (AWS/Azure/GCP) and scripting (Python/Shell)
Technical Skills Splunk UBA · Splunk Admin · Linux · AWS/Azure/GCP · Python · Shell · JIRA · Git
Certifications (Preferred) Splunk Certified Admin
เกี่ยวกับเรา:
ค็อกนิแซนท์ (NASDAQ: CTSH) เป็นผู้ให้บริการด้านเทคโนโลยีและ AI Builder ที่ทำหน้าที่เชื่อมโยงการลงทุนด้าน AI เข้ากับมูลค่าทางธุรกิจขององค์กร ผ่านการพัฒนาโซลูชัน AI แบบฟูลสแตกให้กับลูกค้า ด้วยความเชี่ยวชาญเชิงลึกในอุตสาหกรรม กระบวนการ และวิศวกรรม เรานำบริบทเฉพาะของแต่ละองค์กรไปผสานเข้ากับระบบเทคโนโลยี เพื่อเพิ่มศักยภาพของมนุษย์ สร้างผลลัพธ์ที่จับต้องได้ และช่วยให้องค์กรระดับโลกก้าวนำหน้าในโลกที่เปลี่ยนแปลงอย่างรวดเร็ว ดูข้อมูลเพิ่มเติมได้ที่ www.cognizant.com หรือ @cognizant
ข้อมูลการจ้างงานเพิ่มเติม
ข้อมูลเกี่ยวกับค่าตอบแทนมีความถูกต้อง ณ วันที่ประกาศรับสมัครงานนี้ Cognizant ขอสงวนสิทธิ์ในการแก้ไขข้อมูลดังกล่าวได้ตลอดเวลา ภายใต้กฎหมายที่เกี่ยวข้อง
ผู้สมัครอาจถูกขอให้เข้ารับการสัมภาษณ์แบบพบตัวต่อตัวหรือผ่านการประชุมทางวิดีโอ นอกจากนี้ ผู้สมัครอาจถูกขอให้นำเอกสารประจำตัวที่ออกโดยหน่วยงานของรัฐ หรือบัตรประจำตัวที่ออกโดยรัฐบาลซึ่งยังมีผลบังคับใช้ มาแสดงในระหว่างการสัมภาษณ์แต่ละครั้ง
Cognizant เป็นนายจ้างที่ให้โอกาสอย่างเท่าเทียม การสมัครและการพิจารณาคุณสมบัติของคุณจะไม่ถูกตัดสินจากเชื้อชาติ สีผิว เพศ ศาสนา ความเชื่อ รสนิยมทางเพศ อัตลักษณ์ทางเพศ สัญชาติ ความพิการ ข้อมูลทางพันธุกรรม การตั้งครรภ์ สถานะทหารผ่านศึก หรือคุณลักษณะอื่นใดที่ได้รับการคุ้มครองตามกฎหมายของรัฐบาลกลาง รัฐ หรือท้องถิ่น







