SIEM Engineer
BezpečnostPlný úvazekHybridněIČO10 500 Kč/MD
Mám zájem o tuto poziciObecně
Hledáme SIEM Engineera, který bude zodpovědný za návrh, provoz a kontinuální rozvoj bezpečnostního logování a monitoringu v enterprise prostředí. Cílem je zajistit spolehlivá a kvalitní bezpečnostní data pro detekci hrozeb, incident response, digitální forenzní analýzu a compliance.
Součástí role je také optimalizace výkonu, škálovatelnosti a nákladů SIEM platformy, stejně jako spolupráce s dalšími IT a security týmy na zajištění kvalitní bezpečnostní telemetrie.
Mise
- Navrhovat, konfigurovat, udržovat a monitorovat SIEM platformu, collectory, konektory a související infrastrukturu.
- Zajišťovat onboarding bezpečnostně relevantních logů z identity, endpointů, síťové infrastruktury, cloudu, aplikací, databází a dalších prostředí.
- Navrhovat a spravovat spolehlivé datové pipeline včetně parsování, normalizace, transformace, práce s timestampy a obohacování dat o kontext.
- Monitorovat kvalitu a dostupnost telemetrie a řešit výpadky zdrojů, zpoždění ingestu, nestandardní objemy dat, změny schémat nebo selhání konektorů.
- Spolupracovat na detection engineeringu – od zajištění potřebných dat a polí přes korelační logiku a threat intelligence až po MITRE ATT&CK mapování a testování.
- Optimalizovat ingest, storage, retention, výkon dotazů, licencování a náklady bez omezení požadované úrovně bezpečnostního monitoringu.
- Udržovat architektonickou dokumentaci, evidenci log sources, onboarding standardy, runbooky a konfigurační záznamy.
- Podporovat SOC při vyšetřování incidentů, threat huntingu, incident response, forenzním získávání dat, auditech a řešení major incidentů.
- Spolupracovat s týmy IT, Cloud, Network, IAM, Application, OT, dodavateli a service providery na požadavcích a nápravě problémů v oblasti logování.
Dovednosti
- Praktická zkušenost se SIEM engineeringem, security monitoringem, log managementem nebo security platform engineeringem.
- Hands-on zkušenost s enterprise SIEM platformou, ideálně Microsoft Sentinel; relevantní je také Splunk, QRadar, Elastic nebo Google SecOps.
- Zkušenost s onboardingem a troubleshootingem logů z prostředí Windows, Linux, Microsoft Entra ID, cloud, network, endpoint a application.
- Znalost KQL, SPL, SQL nebo obdobného query jazyka včetně analytiky a troubleshooting výkonu.
- Znalost syslog, API, agentů, collectorů, event streamingu, common schemas, parsování, normalizace a enrichmentu.
- Zkušenost se scriptingem nebo automatizací pomocí PowerShell, Python, REST API, Git, CI/CD nebo Infrastructure-as-Code.
- Znalost oblastí detection engineering, incident response, digital forensics, networking, security controls a data protection.
- Silné analytické a komunikační schopnosti, schopnost kvalitně dokumentovat a převzít end-to-end ownership.
- Profesionální znalost angličtiny.
Výhodou
- Zkušenost s architekturou SIEM a security data lake, SOAR a přístupy typu detection-as-code.
- Zkušenost z regulovaného prostředí, kritické infrastruktury, energetiky nebo OT.
- Znalost NIS2, ISO/IEC 27001, IEC 62443 a požadavků na bezpečnostní log retention.
- Relevantní certifikace Microsoft, Splunk, GIAC, CISSP, CISM nebo ekvivalentní certifikace.
Benefity
- Skvělí kolegové a plně flexibilní pracovní politika
- Kariérní koučování a rozvoj
- Flexibilní pracovní doba
- Technická školení a workshopy
- Technické vybavení pro práci (Mac / Windows)
- Firemní večírky
- Firemní psycholog pro duševní pohodu
- Multisport karta
Posuňte svou kariéru a dejte nám o sobě vědět.
Pošlete nám svůj životopis a napište nám pár slov o sobě. Rádi se dozvíme, čemu se věnujete, co hledáte a kam se chcete profesně posunout.