Перейти до вмісту
Sii

Senior SIEM Engineer (f/m/x)

Piła
Toruń
Szczecin
Poznań
+10
27 днів тому

Коротко

Inżynier SIEM z min. 3-letnim doświadczeniem dla projektu energetycznego. Odpowiedzialny za projektowanie, administrację i optymalizację platform SIEM, onboardingu logów i wsparcia SOC. Wymagana znajomość KQL/SPL/SQL, skryptowania (PowerShell/Python) i języka angielskiego B2.

Стислий виклад підготував ШІ на основі тексту оголошення.

Szukamy doświadczonego SIEM Inżyniera, który dołączy do projektu realizowanego w sektorze energetycznym. W tej roli będziesz odpowiadać za projektowanie, administrację i doskonalenie platform SIEM wspierających wykrywanie zagrożeń, obsługę incydentów oraz realizację wymagań regulacyjnych. Kluczowym obszarem będzie budowa i optymalizacja procesów pozyskiwania, przetwarzania oraz analizy danych z rozbudowanego, globalnego środowiska IT.

Twoje zadania

  • Projektowanie, konfigurowanie, utrzymywanie i monitorowanie platformy SIEM oraz związanej infrastruktury
  • Zbieranie i onboardowanie logów związanych z bezpieczeństwem z różnych źródeł, takich jak tożsamości, punkty końcowe, sieci, chmura i aplikacje biznesowe
  • Tworzenie niezawodnych potoków danych oraz rozwijanie procesów parsowania, normalizacji, transformacji i wzbogacania kontekstowego
  • Monitorowanie stanu telemetrii oraz rozwiązywanie problemów związanych z brakującymi źródłami, opóźnieniami w pobieraniu, anomaliami wolumenu i awariami konektorów
  • Wsparcie inżynierii detekcji poprzez dostarczanie wymaganych pól, logiki korelacji, informacji o zagrożeniach oraz testowanie
  • Optymalizacja procesów pobierania, przechowywania, retencji, wydajności zapytań oraz kosztów, nie zmniejszając wymaganej widoczności bezpieczeństwa
  • Utrzymywanie diagramów architektury, inwentarza źródeł logów, standardów onboardingu, runbooków oraz zapisów konfiguracyjnych
  • Wsparcie dochodzeń SOC, poszukiwania zagrożeń, reakcji na incydenty oraz audytów
  • Wymagania
  • Minimum 3 lata doświadczenia w inżynierii SIEM, monitorowaniu bezpieczeństwa lub zarządzaniu logami
  • Praktyczne doświadczenie z platformami SIEM, preferowane Microsoft Sentinel, ale również Splunk, QRadar, Elastic lub Google SecOps
  • Doświadczenie w onboardowaniu logów oraz rozwiązywaniu problemów w środowiskach Windows, Linux, chmura, sieci, punkty końcowe oraz aplikacje
  • Biegłość w KQL, SPL, SQL lub podobnych językach zapytań
  • Znajomość syslog, API, agentów, kolektorów, strumieniowania zdarzeń oraz procesów parsowania i wzbogacania
  • Wcześniejsza praca w skryptowaniu lub automatyzacji przy użyciu PowerShell, Python, REST API, Git, CI/CD lub infrastructure-as-code
  • Zrozumienie inżynierii detekcji, reakcji na incydenty, cyfrowej kryminalistyki oraz zabezpieczeń sieciowych
  • Znajomość języka angielskiego na poziomie min. B2Mile widziane
  • Doświadczenie w regulowanych środowiskach infrastruktury krytycznej, energetyce lub OT
  • Znajomość NIS2, ISO/IEC 27001, IEC 62443 oraz wymagań dotyczących retencji logów bezpieczeństwa
  • Certyfikaty Microsoft, Splunk, GIAC, CISSP, CISM lub równoważne
Опубліковано 2026-08-23
Діє до 2026-11-12
Джерело