Senior SIEM Engineer (f/m/x)
W skrócie
SIEM Engineer sought for energy sector project. Responsibilities include SIEM platform design, administration, and optimization. Requires 3+ years of SIEM experience and proficiency in KQL/SPL/SQL. Role is hybrid in Białystok.
Słowa kluczowe
Skrót przygotowany przez AI na podstawie treści ogłoszenia.
Szukamy doświadczonego SIEM Inżyniera, który dołączy do projektu realizowanego w sektorze energetycznym. W tej roli będziesz odpowiadać za projektowanie, administrację i doskonalenie platform SIEM wspierających wykrywanie zagrożeń, obsługę incydentów oraz realizację wymagań regulacyjnych. Kluczowym obszarem będzie budowa i optymalizacja procesów pozyskiwania, przetwarzania oraz analizy danych z rozbudowanego, globalnego środowiska IT.
Twoje zadania
- Projektowanie, konfigurowanie, utrzymywanie i monitorowanie platformy SIEM oraz związanej infrastruktury
- Zbieranie i onboardowanie logów związanych z bezpieczeństwem z różnych źródeł, takich jak tożsamości, punkty końcowe, sieci, chmura i aplikacje biznesowe
- Tworzenie niezawodnych potoków danych oraz rozwijanie procesów parsowania, normalizacji, transformacji i wzbogacania kontekstowego
- Monitorowanie stanu telemetrii oraz rozwiązywanie problemów związanych z brakującymi źródłami, opóźnieniami w pobieraniu, anomaliami wolumenu i awariami konektorów
- Wsparcie inżynierii detekcji poprzez dostarczanie wymaganych pól, logiki korelacji, informacji o zagrożeniach oraz testowanie
- Optymalizacja procesów pobierania, przechowywania, retencji, wydajności zapytań oraz kosztów, nie zmniejszając wymaganej widoczności bezpieczeństwa
- Utrzymywanie diagramów architektury, inwentarza źródeł logów, standardów onboardingu, runbooków oraz zapisów konfiguracyjnych
- Wsparcie dochodzeń SOC, poszukiwania zagrożeń, reakcji na incydenty oraz audytów
- Wymagania
- Minimum 3 lata doświadczenia w inżynierii SIEM, monitorowaniu bezpieczeństwa lub zarządzaniu logami
- Praktyczne doświadczenie z platformami SIEM, preferowane Microsoft Sentinel, ale również Splunk, QRadar, Elastic lub Google SecOps
- Doświadczenie w onboardowaniu logów oraz rozwiązywaniu problemów w środowiskach Windows, Linux, chmura, sieci, punkty końcowe oraz aplikacje
- Biegłość w KQL, SPL, SQL lub podobnych językach zapytań
- Znajomość syslog, API, agentów, kolektorów, strumieniowania zdarzeń oraz procesów parsowania i wzbogacania
- Wcześniejsza praca w skryptowaniu lub automatyzacji przy użyciu PowerShell, Python, REST API, Git, CI/CD lub infrastructure-as-code
- Zrozumienie inżynierii detekcji, reakcji na incydenty, cyfrowej kryminalistyki oraz zabezpieczeń sieciowych
- Znajomość języka angielskiego na poziomie min. B2Mile widziane
- Doświadczenie w regulowanych środowiskach infrastruktury krytycznej, energetyce lub OT
- Znajomość NIS2, ISO/IEC 27001, IEC 62443 oraz wymagań dotyczących retencji logów bezpieczeństwa
- Certyfikaty Microsoft, Splunk, GIAC, CISSP, CISM lub równoważne
| Opublikowana | 2026-08-14 |
| Wygasa | 2026-11-12 |
| Źródło |
|
Hexjobs App
Narzędzia dopasowane do tej oferty.
Hexjobs App
Narzędzia dopasowane do tej oferty.
Podobne oferty
Full Stack Engineer (Python + Vue)
Link Group
BiałystokSenior Application Security Analyst
Svitla Systems
BiałystokData Scientist – Python & Cloud Data Platforms (f/m/x)
Sii Sp. z o.o.
BiałystokData Scientist – Python & Cloud Data Platforms (f/m/x)
Sii
BiałystokPython Django Developer
Britenet
Białystok