Senior SIEM Engineer (f/m/x)
W skrócie
Senior SIEM Engineer needed for energy sector project. Responsibilities include designing, administering, and optimizing SIEM platforms, log onboarding, data analysis, and security incident support. Requires 3+ years of SIEM experience, familiarity with platforms like Microsoft Sentinel, KQL/SPL/SQL, and scripting. Based in Toruń.
Słowa kluczowe
Skrót przygotowany przez AI na podstawie treści ogłoszenia.
Szukamy doświadczonego SIEM Inżyniera, który dołączy do projektu realizowanego w sektorze energetycznym. W tej roli będziesz odpowiadać za projektowanie, administrację i doskonalenie platform SIEM wspierających wykrywanie zagrożeń, obsługę incydentów oraz realizację wymagań regulacyjnych. Kluczowym obszarem będzie budowa i optymalizacja procesów pozyskiwania, przetwarzania oraz analizy danych z rozbudowanego, globalnego środowiska IT.
Twoje zadania
- Projektowanie, konfigurowanie, utrzymywanie i monitorowanie platformy SIEM oraz związanej infrastruktury
- Zbieranie i onboardowanie logów związanych z bezpieczeństwem z różnych źródeł, takich jak tożsamości, punkty końcowe, sieci, chmura i aplikacje biznesowe
- Tworzenie niezawodnych potoków danych oraz rozwijanie procesów parsowania, normalizacji, transformacji i wzbogacania kontekstowego
- Monitorowanie stanu telemetrii oraz rozwiązywanie problemów związanych z brakującymi źródłami, opóźnieniami w pobieraniu, anomaliami wolumenu i awariami konektorów
- Wsparcie inżynierii detekcji poprzez dostarczanie wymaganych pól, logiki korelacji, informacji o zagrożeniach oraz testowanie
- Optymalizacja procesów pobierania, przechowywania, retencji, wydajności zapytań oraz kosztów, nie zmniejszając wymaganej widoczności bezpieczeństwa
- Utrzymywanie diagramów architektury, inwentarza źródeł logów, standardów onboardingu, runbooków oraz zapisów konfiguracyjnych
- Wsparcie dochodzeń SOC, poszukiwania zagrożeń, reakcji na incydenty oraz audytów
- Wymagania
- Minimum 3 lata doświadczenia w inżynierii SIEM, monitorowaniu bezpieczeństwa lub zarządzaniu logami
- Praktyczne doświadczenie z platformami SIEM, preferowane Microsoft Sentinel, ale również Splunk, QRadar, Elastic lub Google SecOps
- Doświadczenie w onboardowaniu logów oraz rozwiązywaniu problemów w środowiskach Windows, Linux, chmura, sieci, punkty końcowe oraz aplikacje
- Biegłość w KQL, SPL, SQL lub podobnych językach zapytań
- Znajomość syslog, API, agentów, kolektorów, strumieniowania zdarzeń oraz procesów parsowania i wzbogacania
- Wcześniejsza praca w skryptowaniu lub automatyzacji przy użyciu PowerShell, Python, REST API, Git, CI/CD lub infrastructure-as-code
- Zrozumienie inżynierii detekcji, reakcji na incydenty, cyfrowej kryminalistyki oraz zabezpieczeń sieciowych
- Znajomość języka angielskiego na poziomie min. B2Mile widziane
- Doświadczenie w regulowanych środowiskach infrastruktury krytycznej, energetyce lub OT
- Znajomość NIS2, ISO/IEC 27001, IEC 62443 oraz wymagań dotyczących retencji logów bezpieczeństwa
- Certyfikaty Microsoft, Splunk, GIAC, CISSP, CISM lub równoważne
| Opublikowana | 2026-08-23 |
| Wygasa | 2026-11-12 |
| Źródło |
|
Hexjobs App
Narzędzia dopasowane do tej oferty.
Hexjobs App
Narzędzia dopasowane do tej oferty.
Podobne oferty
Senior Automation Test Engineer – AI Systems (f/m/x)
Sii Sp. z o.o.
ToruńServiceNow Service Process Excellence Lead (f/m/x)
Sii Sp. z o.o.
ToruńSenior Java Developer - Loyalty sector (f/m/x)
Sii Sp. z o.o.
ToruńSenior Data Engineer (f/m/x)
Sii
ToruńNetwork & DevOps Administrator
SCHOENBERGER POLSKA ENTERPRISES
Toruń