Karriere

SIEM Engineer

SicherheitVollzeitHybridIČO10.500 CZK/MD
Ich bin an dieser Stelle interessiert

Im Allgemeinen

Wir suchen einen SIEM Engineer, der für die Konzeption, den Betrieb und die kontinuierliche Weiterentwicklung des Security Loggings und Monitorings in einer Enterprise-Umgebung verantwortlich ist. Ziel ist es, zuverlässige und hochwertige Sicherheitsdaten für die Erkennung von Bedrohungen, Incident Response, digitale Forensik und Compliance bereitzustellen.

Die Rolle umfasst außerdem die Optimierung der Leistung, Skalierbarkeit und Kosten der SIEM-Plattform sowie die Zusammenarbeit mit weiteren IT- und Security-Teams, um eine hochwertige Sicherheitstelemetrie sicherzustellen.

Mission

  • Die SIEM-Plattform, Collectors, Konnektoren und die zugehörige Infrastruktur konzipieren, konfigurieren, warten und überwachen.
  • Sicherheitsrelevante Logs aus Identity-Systemen, Endpoints, Netzwerkinfrastruktur, Cloud-Diensten, Anwendungen, Datenbanken und weiteren Umgebungen anbinden.
  • Zuverlässige Datenpipelines einschließlich Parsing, Normalisierung, Transformation, Timestamp-Verarbeitung und kontextbezogener Datenanreicherung konzipieren und verwalten.
  • Qualität und Verfügbarkeit der Telemetrie überwachen und Ausfälle von Datenquellen, Verzögerungen beim Ingest, ungewöhnliche Datenmengen, Schemaänderungen sowie Fehler von Konnektoren beheben.
  • Am Detection Engineering mitarbeiten, von der Bereitstellung benötigter Daten und Felder über Korrelationslogik und Threat Intelligence bis hin zu MITRE-ATT&CK-Mapping und Tests.
  • Ingest, Storage, Retention, Abfrageleistung, Lizenzierung und Kosten optimieren, ohne das erforderliche Niveau des Sicherheitsmonitorings einzuschränken.
  • Architekturdokumentation, Verzeichnisse der Log Sources, Onboarding-Standards, Runbooks und Konfigurationsaufzeichnungen pflegen.
  • Das SOC bei der Untersuchung von Vorfällen, beim Threat Hunting, Incident Response, der forensischen Datenerfassung, Audits und der Bearbeitung schwerwiegender Vorfälle unterstützen.
  • Mit den Teams für IT, Cloud, Network, IAM, Application und OT sowie mit Lieferanten und Service Providern bei Anforderungen und der Behebung von Problemen im Bereich Logging zusammenarbeiten.

Fähigkeiten

  • Praktische Erfahrung im SIEM Engineering, Security Monitoring, Log Management oder Security Platform Engineering.
  • Hands-on-Erfahrung mit einer Enterprise-SIEM-Plattform, idealerweise Microsoft Sentinel. Erfahrung mit Splunk, QRadar, Elastic oder Google SecOps ist ebenfalls relevant.
  • Erfahrung mit dem Onboarding und Troubleshooting von Logs aus Windows-, Linux-, Microsoft-Entra-ID-, Cloud-, Network-, Endpoint- und Application-Umgebungen.
  • Kenntnisse in KQL, SPL, SQL oder einer vergleichbaren Abfragesprache einschließlich Analytics und Performance Troubleshooting.
  • Kenntnisse in Syslog, APIs, Agents, Collectors, Event Streaming, Common Schemas, Parsing, Normalisierung und Enrichment.
  • Erfahrung mit Scripting oder Automatisierung mithilfe von PowerShell, Python, REST APIs, Git, CI/CD oder Infrastructure as Code.
  • Kenntnisse in Detection Engineering, Incident Response, Digital Forensics, Networking, Security Controls und Data Protection.
  • Ausgeprägte analytische und kommunikative Fähigkeiten sowie die Fähigkeit, hochwertige Dokumentationen zu erstellen und End-to-End Ownership zu übernehmen.
  • Professionelle Englischkenntnisse.

Von Vorteil

  • Erfahrung mit SIEM- und Security-Data-Lake-Architekturen, SOAR und Detection-as-Code-Ansätzen.
  • Erfahrung in regulierten Umgebungen, kritischer Infrastruktur, Energiewirtschaft oder OT.
  • Kenntnisse von NIS2, ISO/IEC 27001, IEC 62443 und den Anforderungen an die Aufbewahrung von Sicherheitslogs.
  • Relevante Zertifizierungen von Microsoft, Splunk, GIAC, CISSP, CISM oder gleichwertige Zertifizierungen.

Vorteile

  • Großartige Kolleginnen und Kollegen sowie eine vollständig flexible Arbeitsweise
  • Karriere-Coaching und persönliche Weiterentwicklung
  • Flexible Arbeitszeiten
  • Technische Schulungen und Workshops
  • Technische Arbeitsausstattung (Mac / Windows)
  • Firmenfeiern
  • Betriebspsychologe zur Unterstützung des mentalen Wohlbefindens
  • Multisport-Karte

Machen Sie den nächsten Schritt in Ihrer Karriere und lernen Sie uns kennen.

Senden Sie uns Ihren Lebenslauf und erzählen Sie uns etwas über sich. Wir möchten erfahren, womit Sie sich beschäftigen, wonach Sie suchen und wie Sie sich beruflich weiterentwickeln möchten.

Mit dem Klick auf den Button akzeptieren Sie unsere Datenschutzerklärung.