
Állás
Biztonsági műveleti elemző (SIEM és fenyegetésészlelés)
Security Engineer
• Remote
• Teljes munkaidő
•
Spanyolország
A Pragmatike egy nagy nemzetközi szervezet megbízásából SIEM- és fenyegetésészlelési szakértőt keres globális kiberbiztonsági műveleti csapatba. A szerep a SIEM-adminisztrációra, az észlelésfejlesztésre és a detekciók optimalizálására fókuszál, nem a hagyományos SOC-monitorozásra.
Feladatok
- ▹Biztonsági monitorozási és észlelési képességek fejlesztése, bevezetése, validálása, hangolása és karbantartása
- ▹SIEM-platformok adminisztrálása és optimalizálása több ügyfélkörnyezetben
- ▹Észlelési szabályok és use case-ek életciklus-kezelése
- ▹Új biztonsági adatforrások és telemetria onboardolása, integrálása, tesztelése és validálása
- ▹Észlelési logika, biztonsági tartalom és monitorozási konfigurációk felülvizsgálata és javítása
- ▹Együttműködés a Threat Intelligence és az Incident Response csapatokkal a fenyegetések észlelési képességekké alakításában
- ▹Kiberbiztonsági architektúra-felülvizsgálatok támogatása
- ▹Biztonsági metrikák, dashboardok, KPI-k és szolgáltatásteljesítmény-riportok építése
- ▹Az észlelés hatékonyságának értékelése, a hamis riasztások csökkentése
- ▹SOC-eljárások, sztenderdek és dokumentáció karbantartása, technikai jelentések készítése
Elvárások
- ▹5+ év releváns IT/kiberbiztonsági tapasztalat
- ▹Bizonyított gyakorlat SIEM-platform adminisztrálásában, lehetőleg Splunk vagy Microsoft Sentinel
- ▹Erős tapasztalat SIEM/EDR környezetekkel és technikai biztonsági elemzéssel
- ▹A Microsoft biztonsági technológiáinak mély ismerete
- ▹Erős felhős biztonsági tudás Azure, AWS és/vagy GCP területén
- ▹Tapasztalat olyan platformokkal, mint Splunk, QRadar, ArcSight, Microsoft Sentinel vagy ELK
- ▹Tapasztalat legalább egy EDR-platformmal (Microsoft Defender for Endpoint, CrowdStrike)
- ▹E-mail-biztonság, hálózati monitorozás és incidenskezelés ismerete
- ▹Erős Linux-, macOS- és Windows-ismeret
- ▹Folyékony angol, kiváló írásbeli és szóbeli kommunikáció
Előny
- ▹SIEM-architektúra tervezése a kezdeti terveztől a megvalósításig
- ▹Adatbetöltő pipeline-ok építése különféle felhős és helyi logforrásokhoz
- ▹AWS-biztonsági monitorozási tapasztalat
- ▹Szkriptelés Pythonnal, PowerShellel, Bash-sel, Ruby-val vagy hasonlóval
- ▹Biztonsági tanúsítványok, például SC-200, GCIH, CEH, GCFA, GIAC, CCNA vagy MCSE
- ▹Tapasztalat több ügyfélkörnyezetben
Soft skillek
Kiváló írásbeli és szóbeli kommunikáció
Amit kínálunk
- ▹Hibrid (Valencia, Spanyolország) vagy távoli munka EMEA-szerte
- ▹Teljes munkaidős szerződés 6 hónapra, meghosszabbítási lehetőséggel
A munkáltatóról
A Pragmatike egy nagy nemzetközi szervezet nevében toboroz.
Nyelvtudás: Angol: folyékony
Hasonló állások

Állás
Security Operations Analyst (SIEM Operations and Threat Detection)
Talan
Data Science
+8
💰 Bér: nincs megadva
🏢 Helyszíni
València
🗣️ EN

Állás
Biztonsági műveleti elemző (SIEM-üzemeltetés és fenyegetésészlelés)
Talan
Data Science
+8
💰 Bér: nincs megadva
🔀 Hibrid
Vigo
🗣️ EN

Állás
Biztonsági műveleti elemző (kibervédelmi műveletek)
Pragmatike
+4
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN

Állás
Cybersecurity Consultant (German & English Speaking) - EY GDS Spain - Hybrid
EY
Powershell
+3
💰 Bér: nincs megadva
🏢 Helyszíni
Malaga
🗣️ EN

Állás
Cybersecurity Analyst - RDT Security Platforms
Roche
+7
💰 Bér: nincs megadva
🏢 Helyszíni
Madrid
🗣️ EN

Állás
Infrastruktúra-biztonsági mérnök – London
SpaceXAI
AI/MLCloudformation
+8
💰 Bér: nincs megadva
🏢 Helyszíni
Dublin
🗣️ EN