Kariéra

SIEM Engineer

BezpečnostPlný úvazekHybridněIČO10 500 Kč/MD
Mám zájem o tuto pozici

Obecně

Hledáme SIEM Engineera, který bude zodpovědný za návrh, provoz a kontinuální rozvoj bezpečnostního logování a monitoringu v enterprise prostředí. Cílem je zajistit spolehlivá a kvalitní bezpečnostní data pro detekci hrozeb, incident response, digitální forenzní analýzu a compliance.

Součástí role je také optimalizace výkonu, škálovatelnosti a nákladů SIEM platformy, stejně jako spolupráce s dalšími IT a security týmy na zajištění kvalitní bezpečnostní telemetrie.

Mise

  • Navrhovat, konfigurovat, udržovat a monitorovat SIEM platformu, collectory, konektory a související infrastrukturu.
  • Zajišťovat onboarding bezpečnostně relevantních logů z identity, endpointů, síťové infrastruktury, cloudu, aplikací, databází a dalších prostředí.
  • Navrhovat a spravovat spolehlivé datové pipeline včetně parsování, normalizace, transformace, práce s timestampy a obohacování dat o kontext.
  • Monitorovat kvalitu a dostupnost telemetrie a řešit výpadky zdrojů, zpoždění ingestu, nestandardní objemy dat, změny schémat nebo selhání konektorů.
  • Spolupracovat na detection engineeringu – od zajištění potřebných dat a polí přes korelační logiku a threat intelligence až po MITRE ATT&CK mapování a testování.
  • Optimalizovat ingest, storage, retention, výkon dotazů, licencování a náklady bez omezení požadované úrovně bezpečnostního monitoringu.
  • Udržovat architektonickou dokumentaci, evidenci log sources, onboarding standardy, runbooky a konfigurační záznamy.
  • Podporovat SOC při vyšetřování incidentů, threat huntingu, incident response, forenzním získávání dat, auditech a řešení major incidentů.
  • Spolupracovat s týmy IT, Cloud, Network, IAM, Application, OT, dodavateli a service providery na požadavcích a nápravě problémů v oblasti logování.

Dovednosti

  • Praktická zkušenost se SIEM engineeringem, security monitoringem, log managementem nebo security platform engineeringem.
  • Hands-on zkušenost s enterprise SIEM platformou, ideálně Microsoft Sentinel; relevantní je také Splunk, QRadar, Elastic nebo Google SecOps.
  • Zkušenost s onboardingem a troubleshootingem logů z prostředí Windows, Linux, Microsoft Entra ID, cloud, network, endpoint a application.
  • Znalost KQL, SPL, SQL nebo obdobného query jazyka včetně analytiky a troubleshooting výkonu.
  • Znalost syslog, API, agentů, collectorů, event streamingu, common schemas, parsování, normalizace a enrichmentu.
  • Zkušenost se scriptingem nebo automatizací pomocí PowerShell, Python, REST API, Git, CI/CD nebo Infrastructure-as-Code.
  • Znalost oblastí detection engineering, incident response, digital forensics, networking, security controls a data protection.
  • Silné analytické a komunikační schopnosti, schopnost kvalitně dokumentovat a převzít end-to-end ownership.
  • Profesionální znalost angličtiny.

Výhodou

  • Zkušenost s architekturou SIEM a security data lake, SOAR a přístupy typu detection-as-code.
  • Zkušenost z regulovaného prostředí, kritické infrastruktury, energetiky nebo OT.
  • Znalost NIS2, ISO/IEC 27001, IEC 62443 a požadavků na bezpečnostní log retention.
  • Relevantní certifikace Microsoft, Splunk, GIAC, CISSP, CISM nebo ekvivalentní certifikace.

Benefity

  • Skvělí kolegové a plně flexibilní pracovní politika
  • Kariérní koučování a rozvoj
  • Flexibilní pracovní doba
  • Technická školení a workshopy
  • Technické vybavení pro práci (Mac / Windows)
  • Firemní večírky
  • Firemní psycholog pro duševní pohodu
  • Multisport karta

Posuňte svou kariéru a dejte nám o sobě vědět.

Pošlete nám svůj životopis a napište nám pár slov o sobě. Rádi se dozvíme, čemu se věnujete, co hledáte a kam se chcete profesně posunout.

Kliknutím na tlačítko souhlasíte s našimi zásadami ochrany osobních údajů.