Przejdź do treści
Sii

Senior SIEM Engineer (f/m/x)

Białystok
Toruń
Szczecin
Poznań
+10
1 miesiąc temu

W skrócie

SIEM Engineer sought for energy sector project. Responsibilities include SIEM platform design, administration, and optimization. Requires 3+ years of SIEM experience and proficiency in KQL/SPL/SQL. Role is hybrid in Białystok.

Skrót przygotowany przez AI na podstawie treści ogłoszenia.

Szukamy doświadczonego SIEM Inżyniera, który dołączy do projektu realizowanego w sektorze energetycznym. W tej roli będziesz odpowiadać za projektowanie, administrację i doskonalenie platform SIEM wspierających wykrywanie zagrożeń, obsługę incydentów oraz realizację wymagań regulacyjnych. Kluczowym obszarem będzie budowa i optymalizacja procesów pozyskiwania, przetwarzania oraz analizy danych z rozbudowanego, globalnego środowiska IT.

Twoje zadania

  • Projektowanie, konfigurowanie, utrzymywanie i monitorowanie platformy SIEM oraz związanej infrastruktury
  • Zbieranie i onboardowanie logów związanych z bezpieczeństwem z różnych źródeł, takich jak tożsamości, punkty końcowe, sieci, chmura i aplikacje biznesowe
  • Tworzenie niezawodnych potoków danych oraz rozwijanie procesów parsowania, normalizacji, transformacji i wzbogacania kontekstowego
  • Monitorowanie stanu telemetrii oraz rozwiązywanie problemów związanych z brakującymi źródłami, opóźnieniami w pobieraniu, anomaliami wolumenu i awariami konektorów
  • Wsparcie inżynierii detekcji poprzez dostarczanie wymaganych pól, logiki korelacji, informacji o zagrożeniach oraz testowanie
  • Optymalizacja procesów pobierania, przechowywania, retencji, wydajności zapytań oraz kosztów, nie zmniejszając wymaganej widoczności bezpieczeństwa
  • Utrzymywanie diagramów architektury, inwentarza źródeł logów, standardów onboardingu, runbooków oraz zapisów konfiguracyjnych
  • Wsparcie dochodzeń SOC, poszukiwania zagrożeń, reakcji na incydenty oraz audytów
  • Wymagania
  • Minimum 3 lata doświadczenia w inżynierii SIEM, monitorowaniu bezpieczeństwa lub zarządzaniu logami
  • Praktyczne doświadczenie z platformami SIEM, preferowane Microsoft Sentinel, ale również Splunk, QRadar, Elastic lub Google SecOps
  • Doświadczenie w onboardowaniu logów oraz rozwiązywaniu problemów w środowiskach Windows, Linux, chmura, sieci, punkty końcowe oraz aplikacje
  • Biegłość w KQL, SPL, SQL lub podobnych językach zapytań
  • Znajomość syslog, API, agentów, kolektorów, strumieniowania zdarzeń oraz procesów parsowania i wzbogacania
  • Wcześniejsza praca w skryptowaniu lub automatyzacji przy użyciu PowerShell, Python, REST API, Git, CI/CD lub infrastructure-as-code
  • Zrozumienie inżynierii detekcji, reakcji na incydenty, cyfrowej kryminalistyki oraz zabezpieczeń sieciowych
  • Znajomość języka angielskiego na poziomie min. B2Mile widziane
  • Doświadczenie w regulowanych środowiskach infrastruktury krytycznej, energetyce lub OT
  • Znajomość NIS2, ISO/IEC 27001, IEC 62443 oraz wymagań dotyczących retencji logów bezpieczeństwa
  • Certyfikaty Microsoft, Splunk, GIAC, CISSP, CISM lub równoważne
Opublikowana 2026-08-14
Wygasa 2026-11-12
Źródło