Splunk Platform Engineer

ProximusBerchem, FlandersOn-siteFull-timeMid level, 2–5 yearsListed 2 hours ago

Apply now

About this role

Wij zijn Team possible – de mensen achter Davinsi Labs, Proximus, Proximus NXT, Codit, Proximus Ada en meer.Fijn je hier te zien!
Samen en met één gemeenschappelijk doel bouwen we aan een slimmere, betrouwbare en digitalere wereld.
Dat doen we door technologie en verandering te omarmen. We denken in mogelijkheden en maken ze waar. En uiteraard doen we dat allemaal heel erg graag.
Lijkt dit ook iets voor jou?

Jouw job

Wie zijn wij?
In de digitale wereld van vandaag moeten organisaties hun cybersecuritystrategie voortdurend herdenken. Preventie alleen volstaat niet meer. Organisaties hebben nood aan betrouwbare, schaalbare en doeltreffende platformen waarmee securitydata kan worden verzameld, verwerkt en geanalyseerd.
Daar komen wij in beeld.
Vanuit België en Nederland helpen wij organisaties succesvol door het digitale tijdperk te navigeren en datagedreven beslissingen te nemen. Onze klanten behoren tot de top 200 binnen de Benelux en zijn actief in tal van boeiende en uiteenlopende sectoren.
Bij Davinsi Labs inspireren we elkaar, werken we intensief samen en streven we gezamenlijk naar uitmuntendheid. We bouwen aan een werkplek waar werkgeluk, expertise en professionele groei centraal staan.

Wat mag je verwachten van deze rol?
Je maakt deel uit van onze MSP-organisatie met een focus op Managed Detection and Response. Binnen het Splunk-team ben je verantwoordelijk voor het platform waarop onze securitydiensten en detectiecapaciteiten draaien.
Als Splunk Platform Engineer focus je in de eerste plaats op de technische fundamenten van onze Splunk-omgevingen. Je zorgt ervoor dat de platformen beschikbaar, veilig, schaalbaar en performant blijven. Daarbij werk je zowel met on-premises infrastructuur als met cloudomgevingen.
Je beheert niet enkel Splunk als applicatie, maar kijkt naar het volledige onderliggende platform: Linux-servers, virtuele machines, AWS-infrastructuur, storage, netwerkverbindingen, certificaten, authenticatie en monitoring.
Jouw werk heeft een directe impact op onze SOC-analisten, engineers en klanten. Dankzij jouw bijdrage kunnen zij rekenen op een stabiel platform waarop securitydata betrouwbaar wordt verwerkt en beschikbaar blijft.

De belangrijkste technologieën binnen het Splunk-team zijn onder andere:

- Splunk Enterprise en Splunk Cloud

- Splunk Search Heads, Indexers, Cluster Managers en Deployment Servers

- Splunk Universal en Heavy Forwarders

- Amazon Web Services

- Linux, met een focus op Rocky Linux en Red Hat-gebaseerde systemen

- Virtuele machines en virtualisatieplatformen

- Nutanix Prism

- GitHub

- Ansible

- HashiCorp Terraform

- Python en shell scripting

- Microsoft Entra ID

- Monitoring- en observability-oplossingen

Verantwoordelijkheden

- Splunk-platformbeheer: Je beheert en onderhoudt bedrijfskritische Splunk-platformen voor meerdere klanten. Je waakt over de beschikbaarheid, betrouwbaarheid, capaciteit en prestaties van onder andere Search Heads, Indexers, Cluster Managers, Deployment Servers en Heavy Forwarders. Je voert upgrades, patches en configuratiewijzigingen gecontroleerd uit en zorgt ervoor dat de verschillende Splunk-componenten correct blijven samenwerken.

- Infrastructuurbeheer: Je beheert de onderliggende infrastructuur waarop de Splunk-platformen draaien. Dit omvat Linux-servers, virtuele machines, storage, netwerkconfiguraties, DNS, certificaten en load balancing. Je analyseert technische problemen over verschillende infrastructuurlagen heen en werkt samen met interne teams en externe partners om structurele oplossingen te realiseren.

- Cloudplatformen= Je bouwt en beheert infrastructuur binnen AWS en andere cloudomgevingen. Je werkt onder andere met compute, storage, IAM, networking, monitoring en beveiligingscomponenten. Je houdt daarbij rekening met schaalbaarheid, beschikbaarheid, security, kostenefficiëntie en herstelmogelijkheden.

- Automatisering en Infrastructure as Code: Je automatiseert repetitieve beheertaken en infrastructuurdeployments met technologieën zoals Ansible, Terraform, Python en shell scripting. Je werkt mee aan gestandaardiseerde en herhaalbare platformdeployments, zodat nieuwe omgevingen sneller, veiliger en consistenter kunnen worden ingericht.

- Monitoring en troubleshooting: Je ontwikkelt en onderhoudt monitoring voor zowel Splunk als de onderliggende infrastructuur. Je volgt platformcapaciteit, systeemprestaties, storagegebruik, resourceverbruik, componentstatus en dataverwerking actief op. Bij incidenten voer je technische root-causeanalyses uit en implementeer je oplossingen die herhaling voorkomen.

- Security en toegangsbeheer: Je zorgt ervoor dat de platformen veilig worden beheerd. Je werkt onder andere met role-based access control, least-privilegeprincipes, certificaten, secrets, authenticatie en identity providers zoals Microsoft Entra ID. Je ondersteunt bij het oplossen van kwetsbaarheden en het implementeren van security hardening op zowel Splunk- als Linuxniveau.

- Lifecycle- en capaciteitsbeheer: Je bewaakt de capaciteit en lifecycle van het platform. Je helpt bepalen wanneer infrastructuur moet worden uitgebreid, vervangen of geoptimaliseerd. Je maakt technische analyses en aanbevelingen rond compute, storage, retentie, datavolumes, redundantie en platformarchitectuur.

- Documentatie en samenwerking: Je documenteert platformarchitecturen, configuraties, procedures, troubleshootingstappen en operationele afspraken. Je werkt nauw samen met detectie-engineers, data-engineers, SRE-engineers, SOC-analisten, securityspecialisten en service delivery managers.

Jouw profiel

Ben jij de persoon die we zoeken?

- Je hebt ervaring met platform engineering, system engineering, infrastructuurbeheer of een vergelijkbare technische rol.

- Je hebt een grondige kennis van Linux en voelt je comfortabel met troubleshooting via de command line.

- Je hebt ervaring met virtuele machines, compute, storage, networking en andere infrastructuurcomponenten.

- Je hebt ervaring met AWS of een vergelijkbaar cloudplatform.

- Je hebt ervaring met Splunk Enterprise, Splunk Cloud of een vergelijkbaar dataplatform. Diepgaande Splunk-kennis is een sterke meerwaarde, maar kan ook verder worden opgebouwd binnen de rol.

- Je begrijpt hoe gedistribueerde applicaties en platformen functioneren en bent vertrouwd met concepten zoals clustering, high availability, load balancing, backup en disaster recovery.

- Je hebt ervaring met automatisering en scripting, bijvoorbeeld met Ansible, Terraform, Python, Bash of PowerShell.

- Je bent vertrouwd met Git en configuration management.

- Je hebt inzicht in netwerkconcepten zoals TCP/IP, DNS, firewalls, proxies, routing, TLS en certificaten.

- Je hebt aandacht voor security, toegangsbeheer, hardening en lifecycle management.

- Je communiceert vlot in het Nederlands en Engels, zowel schriftelijk als mondeling. Kennis van het Frans is een pluspunt.

- Je bent analytisch, pragmatisch en oplossingsgericht.

- Je werkt gestructureerd en behoudt het overzicht tijdens complexe technische incidenten.

- Je bent een teamspeler die kennis deelt, verantwoordelijkheid opneemt en actief zoekt naar structurele verbeteringen.

Een diploma in computerwetenschappen, computer engineering, infrastructuurbeheer of IT-security is een pluspunt, maar relevante ervaring en technische kennis zijn minstens even belangrijk.

Wat wij jou bieden

Je komt bij ons voor de job, maar je blijft voor de mensen. Onze collega’s zijn de ruggengraat van Davinsi Labs, en dat zie je ook in wat we aanbieden:

- Een aantrekkelijk salarispakket dat aansluit bij jouw ervaring en expertise.

- De mogelijkheid om mee te bouwen aan bedrijfskritische securityplatformen voor toonaangevende organisaties binnen de Benelux.

- Een technische omgeving waarin je werkt met complexe infrastructuren, grote datavolumes en moderne cloud- en automatiseringstechnologieën.

- De ruimte om opleidingen en certificeringen te volgen, onder andere rond Splunk, AWS, Linux en Infrastructure as Code.

- Een omgeving waarin initiatief, ownership en technische verbetering worden aangemoedigd.

- De kans om je verder te ontwikkelen als platform engineer, cloud engineer of Splunk-specialist.

- Een stimulerende werkomgeving en een inspirerend team waarin jouw kennis en eigenheid worden gewaardeerd.

- Een gezellige sfeer op ons kantoor in Berchem. We werken hard, maar maken ook tijd om samen successen te vieren tijdens teamactiviteiten of een spelletje pool, darts of pingpong.