Splunk Architect

Fuse Engineering LLC

• $120K — $150K *
Information Technology
Less than 5 years of experience
Job Overview by Ladders

Qualifications

  • 5-7 years of experience in Splunk architecture and administration
  • Strong background in security logging and SIEM design
  • Proficient in Linux systems administration
  • Experience with data onboarding techniques
  • Scripting skills in Python, Bash, and SPL
  • Current TS/SCI clearance with polygraph is mandatory

Responsibilities

  • Architect and deploy enterprise Splunk environments, ensuring optimal functionality
  • Design and maintain custom dashboards to support a variety of monitoring needs
  • Ensure high operational availability of Splunk dashboards and infrastructure
  • Integrate multiple data sources for comprehensive analytics
  • Conduct performance tuning and manage data onboarding processes
  • Implement and uphold log retention policies for compliance
  • Provide advanced Tier-4 support for technical issues and escalations

Benefits

  • Access to cutting-edge security analytics technology
  • Collaboration with a highly skilled cybersecurity team
  • Opportunities for professional development and training
  • Work on mission-critical projects with significant impact
  • Flexible work environment to support work-life balance
Full Job Description
The Splunk Architect is responsible for the design, implementation, optimization, and sustainment of enterprise logging, monitoring, and security analytics solutions. This role ensures Splunk environments meet availability, performance, compliance, and audit requirements .

Key Responsibilities
  • Architect, deploy, and maintain enterprise Splunk environments, including indexers, search heads, forwarders, and multi-region architectures.
  • Design, develop, and sustain custom Splunk dashboards and analytics supporting:
    • Security events, audit data, and user activity monitoring (UAM)
    • STE/STN compliance, vulnerability and compliance scans
    • Network/system observable events by SSP
    • Containerized application events by namespace
    • Mission metrics, outage tracking, and system/network utilization
  • Ensure Splunk dashboards and logging infrastructure maintain =93% operational availability monthly.
  • Develop and maintain dashboards for authentication events, privileged access, account management, role escalation, and container security events.
  • Integrate data from NetFlow/sFlow, Syslog, Cribl, Nagios, HP NNMi, HPNA, vulnerability scanners, and compliance tools.
  • Perform Splunk scaling, performance tuning, data onboarding, and index management.
  • Maintain log retention policies ensuring:
    • 30 days online searchable logs
    • 5 years, 11 months offline retention with restore capability
  • Provide Tier-4 support, including vendor escalation and coordination with Splunk engineering.
  • Advise architects and security accreditors on Splunk security configurations and audit capabilities.
  • Develop automation, parsing, and enrichment logic to reduce false positives and enhance alert fidelity.


Requirements

TS/SCI w/ Polygraph Clearance Required

Required Skills
  • Splunk Enterprise architecture and administration
  • Security logging, SIEM design, and compliance reporting
  • Linux systems administration
  • Data onboarding (Syslog, NetFlow, API ingestion)
  • Scripting (Python, Bash, SPL)

Similar Jobs

More Jobs at Fuse Engineering LLC

More Information Technology Jobs

Find similar Splunk Architect jobs: