SIEM Engineer
BezpečnosťPlný úväzokHybridneIČO10 500 Kč/MD
Mám záujem o túto pozíciuVo všeobecnosti
Hľadáme SIEM Engineera, ktorý bude zodpovedný za návrh, prevádzku a kontinuálny rozvoj bezpečnostného logovania a monitoringu v enterprise prostredí. Cieľom je zabezpečiť spoľahlivé a kvalitné bezpečnostné dáta pre detekciu hrozieb, incident response, digitálnu forenznú analýzu a compliance.
Súčasťou roly je tiež optimalizácia výkonu, škálovateľnosti a nákladov SIEM platformy, ako aj spolupráca s ďalšími IT a security tímami na zabezpečení kvalitnej bezpečnostnej telemetrie.
Misia
- Navrhovať, konfigurovať, udržiavať a monitorovať SIEM platformu, collectory, konektory a súvisiacu infraštruktúru.
- Zabezpečovať onboarding bezpečnostne relevantných logov z identity systémov, endpointov, sieťovej infraštruktúry, cloudu, aplikácií, databáz a ďalších prostredí.
- Navrhovať a spravovať spoľahlivé dátové pipeline vrátane parsovania, normalizácie, transformácie, práce s timestampmi a obohacovania dát o kontext.
- Monitorovať kvalitu a dostupnosť telemetrie a riešiť výpadky zdrojov, oneskorenia ingestu, neštandardné objemy dát, zmeny schém alebo zlyhania konektorov.
- Spolupracovať na detection engineeringu, od zabezpečenia potrebných dát a polí cez korelačnú logiku a threat intelligence až po MITRE ATT&CK mapovanie a testovanie.
- Optimalizovať ingest, storage, retention, výkon dopytov, licencovanie a náklady bez obmedzenia požadovanej úrovne bezpečnostného monitoringu.
- Udržiavať architektonickú dokumentáciu, evidenciu log sources, onboarding štandardy, runbooky a konfiguračné záznamy.
- Podporovať SOC pri vyšetrovaní incidentov, threat huntingu, incident response, forenznom získavaní dát, auditoch a riešení major incidentov.
- Spolupracovať s tímami IT, Cloud, Network, IAM, Application a OT, ako aj s dodávateľmi a service providermi, na požiadavkách a náprave problémov v oblasti logovania.
Zručnosti
- Praktická skúsenosť so SIEM engineeringom, security monitoringom, log managementom alebo security platform engineeringom.
- Hands-on skúsenosť s enterprise SIEM platformou, ideálne Microsoft Sentinel. Relevantné sú tiež Splunk, QRadar, Elastic alebo Google SecOps.
- Skúsenosť s onboardingom a troubleshootingom logov z prostredí Windows, Linux, Microsoft Entra ID, cloud, network, endpoint a application.
- Znalosť KQL, SPL, SQL alebo obdobného query jazyka vrátane analytiky a troubleshootingu výkonu.
- Znalosť syslogu, API, agentov, collectorov, event streamingu, common schemas, parsovania, normalizácie a enrichmentu.
- Skúsenosť so scriptingom alebo automatizáciou pomocou PowerShell, Python, REST API, Git, CI/CD alebo Infrastructure-as-Code.
- Znalosť oblastí detection engineering, incident response, digital forensics, networking, security controls a data protection.
- Silné analytické a komunikačné schopnosti, schopnosť kvalitne dokumentovať a prevziať end-to-end ownership.
- Profesionálna znalosť angličtiny.
Výhodou
- Skúsenosť s architektúrou SIEM a security data lake, SOAR a prístupmi typu detection-as-code.
- Skúsenosť z regulovaného prostredia, kritickej infraštruktúry, energetiky alebo OT.
- Znalosť NIS2, ISO/IEC 27001, IEC 62443 a požiadaviek na bezpečnostnú log retention.
- Relevantné certifikácie Microsoft, Splunk, GIAC, CISSP, CISM alebo ekvivalentné certifikácie.
Benefity
- Skvelí kolegovia a plne flexibilná pracovná politika
- Kariérny koučing a rozvoj
- Flexibilný pracovný čas
- Technické školenia a workshopy
- Technické vybavenie na prácu (Mac / Windows)
- Firemné večierky
- Firemný psychológ pre duševnú pohodu
- Multisport karta
Posuňte svoju kariéru a dajte nám o sebe vedieť.
Pošlite nám svoj životopis a napíšte nám pár slov o sebe. Radi sa dozvieme, čomu sa venujete, čo hľadáte a kam sa chcete vo svojej kariére posunúť.