Állás

SIEM mérnök

Egyéb • Helyszíni • Teljes munkaidő • Portugália Lisbon, Portugália

Az Amgen lisszaboni képességközpontjában a biztonsági monitorozás SIEM- és Security Data Lake-komponenseit konfigurálod és üzemelteted, és a detektálási szabályok hangolásában is részt veszel. Hibrid munkavégzés, az idő egy része a lisszaboni irodában, egy része távmunkában.

Feladatok

  • ▹A SIEM- és Security Data Lake (SDL) komponensek konfigurálása és karbantartása, beleértve a naplógyűjtést, a betöltést, a feldolgozást és a normalizálást a meglévő tervek és sztenderdek szerint
  • ▹A hozzád rendelt SIEM- és SDL-komponensek állapotának és teljesítményének figyelése, gyakori hibák elhárítása, a tapasztalatok dokumentálása, az összetett vagy nagy hatású problémák továbbítása
  • ▹Naplóforrás-integrációk és konfigurációs változtatások megvalósítása és tesztelése a meghatározott műszaki követelmények és jóváhagyott eljárások alapján
  • ▹A naplóadatok minőségének ellenőrzése, detektálási szabályok, irányítópultok és riportok fejlesztése és hangolása a dokumentált követelmények vagy azonosított hiányosságok alapján
  • ▹Incidensvizsgálatok és operatív koordináció támogatása releváns SIEM-adatok biztosításával, a forrásgazdákkal és támogató csapatokkal együttműködve
  • ▹Dokumentáció karbantartása, auditok támogatása, visszatérő problémák azonosítása, az eljárások, konfigurációk és monitorozás gyakorlati fejlesztésére tett javaslatok

Elvárások

  • ▹Mesterképzés és 1–2 év tapasztalat információs rendszerek vagy rokon területen, VAGY alapképzés és 2–3 év tapasztalat, VAGY szakképzés és 3–4 év tapasztalat
  • ▹Bizonyított jártasság a biztonsági monitorozás és a detection engineering gyakorlataiban
  • ▹Mély ismeret a kiberbiztonsági keretrendszerekről, technológiákról és jó gyakorlatokról
  • ▹Erős ismeret a biztonsági architektúra keretrendszereiről és alapelveiről
  • ▹Kiváló elemző- és problémamegoldó készség
  • ▹Erős szóbeli és írásbeli angol kommunikáció
  • ▹Hatékony munka globális, virtuális csapatokban

Előny

  • ▹Naplógyűjtő infrastruktúra (pl. Splunk Universal Forwarder, Fluentd, Cribl), SIEM-megoldások (pl. QRadar, Elastic, ArcSight, Sentinel) és Security Datalake-megoldások (pl. Snowflake-alapú, AWS-alapú) telepítésében és üzemeltetésében szerzett jártasság
  • ▹Tapasztalat a hálózatbiztonság, a végpontvédelem és az incidenskezelés területén
  • ▹Szkriptelési és automatizálási jártasság (pl. Python, Bash)
  • ▹Tapasztalat felhőben üzemeltetett infrastruktúra telepítésében, futtatásában és monitorozásában
  • ▹Tapasztalat AI-ügynökök (ügynök-alapú rendszerek) fejlesztésében, telepítésében és kezelésében, API-khoz, adatforrásokhoz és automatizálási munkafolyamatokhoz integrálva
  • ▹Tanúsítványok: GCDA, GSEC, CompTIA Security+, CISSP (előnyt jelentenek)

Soft skillek

ElemzőkészségProblémamegoldásKommunikációs készségKezdeményezőkészség és motiváltságTöbb prioritás kezeléseCsapatorientáltságPrezentációs készség

Amit kínálunk

  • ▹Átfogó AMGEN Total Rewards csomag egészségügyi, pénzügyi és jóléti juttatásokkal
  • ▹Hibrid munkamodell: az idő megosztva a lisszaboni iroda és a távmunka között
  • ▹Tanúsítványokhoz, képzésekhez és mentoráláshoz való hozzáférés, karrier-mobilitás
  • ▹Modern, felhő-első, automatizálásra épülő, AI-támogatott technológiai stack
  • ▹Globális léptékű, agilis csapatok

A munkáltatóról

Az AMGEN portugáliai képességközpontja Lisszabonban működik, több mint 500 munkatárssal, 40-nél több nemzetiségből. A központ célja a technológia és a digitális innováció révén támogatni a cég betegellátási küldetését.

Nyelvtudás: Angol: erős szóbeli és írásbeli
Végzettség: Mesterképzés, alapképzés vagy szakképzés információs rendszerek vagy rokon területen, a végzettségtől függő 1–4 év tapasztalattal

Hasonló állások