Overslaan en naar de inhoud gaan

Splunk Enterprise Security Engineer (Tier II / Tier III)

00068950776

This role sits within Cognizant's strategic engagement with one of the world's foremost enterprise security and observability companies. You will work on complex enterprise SIEM environments, contributing directly to detection engineering and security platform operations at a global scale.


About the Role

We are seeking a Splunk Enterprise Security Engineer to investigate and resolve complex issues across our enterprise SIEM environment. This role requires deep hands-on expertise in Splunk ES, advanced SPL, and a strong security mindset to maintain detection accuracy, reduce false positives, and ensure platform reliability.


What You Will Do

  • Investigate and resolve complex issues including correlation search failures, missing or delayed notable events, Risk-Based Alerting (RBA) anomalies, and data model acceleration issues
  • Diagnose performance issues impacting dashboards, scheduled searches, and notable event generation
  • Utilise advanced SPL to trace the full detection lifecycle: raw data ingestion → CIM normalisation → data models → correlation searches → notable events
  • Optimise searches using tstats and data model acceleration to improve detection accuracy and efficiency
  • Manage and optimise CIM compliance, data model acceleration, and summaries
  • Ensure correct data mapping, field extraction, and normalisation
  • Design, troubleshoot, and optimise correlation searches, risk rules, and scoring mechanisms
  • Investigate and resolve Search Head Cluster issues including captain election problems, configuration sync failures, and knowledge bundle replication delays
  • Monitor and tune scheduler performance to avoid skipped searches and prevent resource contention

What You Bring

  • Strong hands-on Splunk Enterprise Security experience
  • Experience in large-scale enterprise SIEM deployments
  • Expertise in Advanced SPL, Data Model Acceleration, CIM, and correlation searches
  • Knowledge of RBA, Search Head Clustering, tstats, and scheduler tuning
  • Understanding of security frameworks and compliance standards
  • Networking fundamentals (TCP/IP, DNS, HTTP/S)

Technical Skills Splunk ES · Advanced SPL · SHC · CIM · tstats · RBA · AWS/Azure/GCP · JIRA · Git


Over ons
Cognizant (NASDAQ: CTSH) is een bouwer van AI-oplossingen en een leverancier van technologiediensten. Wij slaan de brug tussen AI-investeringen en ondernemingswaarde door het bouwen van full-stack AI-oplossingen voor onze klanten. Onze diepgaande kennis van sectoren, processen en engineering stelt ons in staat om de unieke context van een organisatie te verankeren in technologische systemen. Deze systemen versterken het menselijk potentieel, realiseren tastbaar rendement en geven wereldwijde ondernemingen een voorsprong in een snel veranderende wereld. Ontdek hoe op www.cognizant.com of @cognizant.

Aanvullende arbeidsinformatie
De informatie over de beloning is correct op de datum van deze vacature. Cognizant behoudt zich het recht voor om deze informatie op elk moment te wijzigen, met inachtneming van de toepasselijke wetgeving.

Van sollicitanten kan worden verwacht dat zij gesprekken bijwonen, persoonlijk of via een videogesprek. Daarnaast kan van kandidaten worden gevraagd om tijdens elk gesprek een geldig, door de overheid uitgegeven identiteitsbewijs (zoals een identiteitskaart of paspoort) te tonen.

Cognizant is een werkgever die gelijke kansen biedt. Je sollicitatie en kandidatuur worden niet beoordeeld op basis van ras, huidskleur, geslacht, religie, levensovertuiging, seksuele geaardheid, genderidentiteit, nationale afkomst, handicap, genetische informatie, zwangerschap, veteranenstatus of enige andere eigenschap die wordt beschermd door federale, regionale of lokale wetgeving.

Arbeidsvoorwaarden die je helpen floreren en groeien

Ons arbeidsvoorwaardenprogramma is ontwikkeld met jou in gedachten — zodat je kunt genieten van een vervullend, evenwichtig en gezond leven.

a blue line drawing of a plant with leaves

Financiële gezondheid

We beoordelen regelmatig marktgegevens om ervoor te zorgen dat de beloning aansluit bij de waarde die jij toevoegt. Je arbeidsvoorwaarden gaan verder dan alleen salaris en kunnen onder meer pensioenregelingen, financiële educatie en meer omvatten.

Stay Healthy Midnight Blue RGB

Fysieke en mentale gezondheid

Wij stellen je in staat om je welzijn prioriteit te geven via betaald verlof, flexibele werktijden waar mogelijk, zorgverzekeringen, begeleiding, ons Mental Health Allyship‑programma en meer.

Build The Career You Want Midnight Blue RGB

Jouw carrière, jouw manier

Met meer dan 350.000 functies bij Cognizant krijg je de kans om nieuwe technologieën, sectoren en locaties te verkennen — en bouw je de vaardigheden op die je nodig hebt om je carrière verder te ontwikkelen.

Making A Meaningful Impact Midnight Blue RGB

Impact in de echte wereld

Denk aan de grootste merken waarop je vertrouwt. De kans is groot dat zij op ons vertrouwen om hun bedrijf te versterken. Hier zet je gedurfde ideeën om in oplossingen die overal ter wereld levens verbeteren.

Heb je de juiste functie nog niet gevonden?

Ontvang de nieuwste updates over vacatures, wervingsevenementen en bedrijfsnieuws — volledig afgestemd op jou!

Blijf op de hoogte