freehire launches on Product Hunt on 26 August.

Follow →

Senior SIEM Engineer (f/m/x)

Szukamy doświadczonego SIEM Inżyniera , który dołączy do projektu realizowanego w sektorze energetycznym. W tej roli będziesz odpowiadać za projektowanie, administrację i doskonalenie platform SIEM wspierających wykrywanie zagrożeń, obsługę incydentów oraz realizację wymagań regulacyjnych. Kluczowym obszarem będzie budowa i optymalizacja procesów pozyskiwania, przetwarzania oraz analizy danych z rozbudowanego, globalnego środowiska IT.

Twoje zadania

  • Projektowanie, konfigurowanie, utrzymywanie i monitorowanie platformy SIEM oraz związanej infrastruktury

  • Zbieranie i onboardowanie logów związanych z bezpieczeństwem z różnych źródeł, takich jak tożsamości, punkty końcowe, sieci, chmura i aplikacje biznesowe

  • Tworzenie niezawodnych potoków danych oraz rozwijanie procesów parsowania, normalizacji, transformacji i wzbogacania kontekstowego

  • Monitorowanie stanu telemetrii oraz rozwiązywanie problemów związanych z brakującymi źródłami, opóźnieniami w pobieraniu, anomaliami wolumenu i awariami konektorów

  • Wsparcie inżynierii detekcji poprzez dostarczanie wymaganych pól, logiki korelacji, informacji o zagrożeniach oraz testowanie

  • Optymalizacja procesów pobierania, przechowywania, retencji, wydajności zapytań oraz kosztów, nie zmniejszając wymaganej widoczności bezpieczeństwa

  • Utrzymywanie diagramów architektury, inwentarza źródeł logów, standardów onboardingu, runbooków oraz zapisów konfiguracyjnych

  • Wsparcie dochodzeń SOC, poszukiwania zagrożeń, reakcji na incydenty oraz audytów

Wymagania

  • Minimum 3 lata doświadczenia w inżynierii SIEM, monitorowaniu bezpieczeństwa lub zarządzaniu logami

  • Praktyczne doświadczenie z platformami SIEM, preferowane Microsoft Sentinel, ale również Splunk, QRadar, Elastic lub Google SecOps

  • Doświadczenie w onboardowaniu logów oraz rozwiązywaniu problemów w środowiskach Windows, Linux, chmura, sieci, punkty końcowe oraz aplikacje

  • Biegłość w KQL, SPL, SQL lub podobnych językach zapytań

  • Znajomość syslog, API, agentów, kolektorów, strumieniowania zdarzeń oraz procesów parsowania i wzbogacania

  • Wcześniejsza praca w skryptowaniu lub automatyzacji przy użyciu PowerShell, Python, REST API, Git, CI/CD lub infrastructure-as-code

  • Zrozumienie inżynierii detekcji, reakcji na incydenty, cyfrowej kryminalistyki oraz zabezpieczeń sieciowych

  • Znajomość języka angielskiego na poziomie min. B2

Mile widziane

  • Doświadczenie w regulowanych środowiskach infrastruktury krytycznej, energetyce lub OT

  • Znajomość NIS2, ISO/IEC 27001, IEC 62443 oraz wymagań dotyczących retencji logów bezpieczeństwa

  • Certyfikaty Microsoft, Splunk, GIAC, CISSP, CISM lub równoważne

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available