Kariéra

SIEM Engineer

BezpečnosťPlný úväzokHybridneIČO10 500 Kč/MD
Mám záujem o túto pozíciu

Vo všeobecnosti

Hľadáme SIEM Engineera, ktorý bude zodpovedný za návrh, prevádzku a kontinuálny rozvoj bezpečnostného logovania a monitoringu v enterprise prostredí. Cieľom je zabezpečiť spoľahlivé a kvalitné bezpečnostné dáta pre detekciu hrozieb, incident response, digitálnu forenznú analýzu a compliance.

Súčasťou roly je tiež optimalizácia výkonu, škálovateľnosti a nákladov SIEM platformy, ako aj spolupráca s ďalšími IT a security tímami na zabezpečení kvalitnej bezpečnostnej telemetrie.

Misia

  • Navrhovať, konfigurovať, udržiavať a monitorovať SIEM platformu, collectory, konektory a súvisiacu infraštruktúru.
  • Zabezpečovať onboarding bezpečnostne relevantných logov z identity systémov, endpointov, sieťovej infraštruktúry, cloudu, aplikácií, databáz a ďalších prostredí.
  • Navrhovať a spravovať spoľahlivé dátové pipeline vrátane parsovania, normalizácie, transformácie, práce s timestampmi a obohacovania dát o kontext.
  • Monitorovať kvalitu a dostupnosť telemetrie a riešiť výpadky zdrojov, oneskorenia ingestu, neštandardné objemy dát, zmeny schém alebo zlyhania konektorov.
  • Spolupracovať na detection engineeringu, od zabezpečenia potrebných dát a polí cez korelačnú logiku a threat intelligence až po MITRE ATT&CK mapovanie a testovanie.
  • Optimalizovať ingest, storage, retention, výkon dopytov, licencovanie a náklady bez obmedzenia požadovanej úrovne bezpečnostného monitoringu.
  • Udržiavať architektonickú dokumentáciu, evidenciu log sources, onboarding štandardy, runbooky a konfiguračné záznamy.
  • Podporovať SOC pri vyšetrovaní incidentov, threat huntingu, incident response, forenznom získavaní dát, auditoch a riešení major incidentov.
  • Spolupracovať s tímami IT, Cloud, Network, IAM, Application a OT, ako aj s dodávateľmi a service providermi, na požiadavkách a náprave problémov v oblasti logovania.

Zručnosti

  • Praktická skúsenosť so SIEM engineeringom, security monitoringom, log managementom alebo security platform engineeringom.
  • Hands-on skúsenosť s enterprise SIEM platformou, ideálne Microsoft Sentinel. Relevantné sú tiež Splunk, QRadar, Elastic alebo Google SecOps.
  • Skúsenosť s onboardingom a troubleshootingom logov z prostredí Windows, Linux, Microsoft Entra ID, cloud, network, endpoint a application.
  • Znalosť KQL, SPL, SQL alebo obdobného query jazyka vrátane analytiky a troubleshootingu výkonu.
  • Znalosť syslogu, API, agentov, collectorov, event streamingu, common schemas, parsovania, normalizácie a enrichmentu.
  • Skúsenosť so scriptingom alebo automatizáciou pomocou PowerShell, Python, REST API, Git, CI/CD alebo Infrastructure-as-Code.
  • Znalosť oblastí detection engineering, incident response, digital forensics, networking, security controls a data protection.
  • Silné analytické a komunikačné schopnosti, schopnosť kvalitne dokumentovať a prevziať end-to-end ownership.
  • Profesionálna znalosť angličtiny.

Výhodou

  • Skúsenosť s architektúrou SIEM a security data lake, SOAR a prístupmi typu detection-as-code.
  • Skúsenosť z regulovaného prostredia, kritickej infraštruktúry, energetiky alebo OT.
  • Znalosť NIS2, ISO/IEC 27001, IEC 62443 a požiadaviek na bezpečnostnú log retention.
  • Relevantné certifikácie Microsoft, Splunk, GIAC, CISSP, CISM alebo ekvivalentné certifikácie.

Benefity

  • Skvelí kolegovia a plne flexibilná pracovná politika
  • Kariérny koučing a rozvoj
  • Flexibilný pracovný čas
  • Technické školenia a workshopy
  • Technické vybavenie na prácu (Mac / Windows)
  • Firemné večierky
  • Firemný psychológ pre duševnú pohodu
  • Multisport karta

Posuňte svoju kariéru a dajte nám o sebe vedieť.

Pošlite nám svoj životopis a napíšte nám pár slov o sebe. Radi sa dozvieme, čomu sa venujete, čo hľadáte a kam sa chcete vo svojej kariére posunúť.

Kliknutím na tlačidlo súhlasíte s našimi zásadami ochrany osobných údajov.