This role is part of Cognizant's engagement with one of our most strategic global technology clients — a world leader in enterprise cybersecurity and behavioural analytics. You will work on sophisticated UBA environments, contributing to insider threat detection and security analytics at enterprise scale.
About the Role
We are seeking a Splunk UBA Engineer to investigate and resolve complex behavioural analytics and insider threat detection issues. This is a specialist role for a security-focused engineer with deep knowledge of anomaly detection, threat modelling, and user entity behaviour analytics.
What You Will Do
- Investigate and resolve issues related to anomaly detection failures, threat model misconfigurations, missing or delayed risk events, and data ingestion inconsistencies
- Analyse UBA logs, system diagnostics, data pipelines, and ingestion flows
- Monitor and optimise user and entity behaviour models, threat detection algorithms, and risk scoring
- Investigate suspicious activities and insider threats; validate and tune anomaly detection thresholds
- Ensure accurate ingestion of authentication logs, network data, and endpoint data
- Troubleshoot data mapping and normalisation issues
- Optimise UBA performance through model fine-tuning, scoring mechanisms, and bottleneck resolution
- Develop Python/Shell scripts to automate tasks and enhance data processing and alerting workflows
- Collaborate with engineering teams to enhance detection coverage and improve UBA configurations
- Create and maintain technical documentation, SOPs, runbooks, and troubleshooting playbooks
What You Bring
- Strong understanding of security analytics, anomaly detection, threat modelling, and behavioural analytics
- Splunk administration knowledge and log analysis skills
- Linux fundamentals and basic networking knowledge (TCP/IP, DNS, HTTP/S)
- Experience with cloud platforms (AWS/Azure/GCP) and scripting (Python/Shell)
Technical Skills Splunk UBA · Splunk Admin · Linux · AWS/Azure/GCP · Python · Shell · JIRA · Git
Certifications (Preferred) Splunk Certified Admin
Quem somos:
Cognizant (NASDAQ: CTSH) é uma construtora de IA e fornecedora de serviços de tecnologia, criando a ponte entre o investimento em IA e o valor para as empresas por meio do desenvolvimento de soluções de IA completas para nossos clientes. Nossa profunda experiência em setores, processos e engenharia nos permite incorporar o contexto único de cada organização em sistemas tecnológicos que potencializam a capacidade humana, geram retornos concretos e mantêm empresas globais à frente em um mundo em rápida transformação. Saiba mais em www.cognizant.com ou @cognizant.
A Cognizant é uma empregadora que investe em equidade. Sua candidatura não será pautada em raça, cor, gênero, sexualidade, credo, origem, deficiência, gravidez ou qualquer outra característica protegida pelas leis brasileiras.
Informações adicionais de emprego
Os candidatos podem ser obrigados a comparecer a entrevistas presenciais ou por videoconferência. Além disso, os candidatos podem ser obrigados a apresentar seu documento de identificação emitido pelo estado ou governo atual durante cada entrevista.
Embora nosso sistema permita a candidatura em todos os idiomas, o(s) idioma(s) e o(s) nível(is) de proficiência exigidos para o trabalho variam. No entanto, é necessário um nível básico de inglês para fins de comunicação em toda a empresa.
A Cognizant é uma empregadora que investe em equidade. Sua candidatura não será pautada em raça, cor, gênero, sexualidade, credo, origem, deficiência, gravidez ou qualquer outra característica protegida pelas leis brasileiras.
Se você tem uma deficiência que requer adaptações razoáveis para procurar uma vaga de emprego ou enviar uma candidatura, envie um e-mail para [email protected] com sua solicitação e informações de contato.











