Állás

SIEM/SOC szakértő / detection engineer

Egyéb • Hibrid • Teljes munkaidő • Németország Bayreuth, Németország

SIEM/SOC szakértő az eyeDsec-nél: logforrások bekötése Elasticba és Microsoft Sentinelbe, detection use case-ek fejlesztése és biztonsági incidensek elemzése. Távmunka vagy hibrid munkavégzés, junior pozícióban 40 000-60 000 EUR, seniorban 60 000-90 000 EUR bruttó éves fizetéssel.

Stack

Feladatok

  • ▹Windows-, Linux-, tűzfal-, proxy-, EDR/XDR-, felhő-, hálózati és identitás-logforrások bekötése Elasticba és/vagy Microsoft Sentinelbe
  • ▹Detection use case-ek fejlesztése, tesztelése és folyamatos optimalizálása valós támadási forgatókönyvekre
  • ▹Biztonsági incidensek elemzése, észlelt anomáliák értékelése és megfelelő intézkedések levezetése
  • ▹Adatminőség, parserek, normalizálás, mezőleképezés és riasztási logikák ellenőrzése és javítása
  • ▹Hamis pozitívok csökkentése és a meglévő detection szabályok gyakorlatias finomhangolása
  • ▹SIEM-teljesítmény, adatmennyiség, lekérdezések és költségek optimalizálása
  • ▹Use case-ek, elemzési útvonalak és műszaki módosítások követhető dokumentálása
  • ▹Együttműködés belső csapatokkal és ügyfelekkel, SOC/SIEM folyamatok továbbfejlesztése

Elvárások

  • ▹Szakmai tapasztalat SIEM, SOC, security monitoring, detection engineering vagy incidenselemzés területén
  • ▹Gyakorlat Elastickal és/vagy Microsoft Sentinellel, valamint éles SIEM-környezetekkel
  • ▹Biztos ismeret a logforrásokról, detection szabályokról, use case-ekről és incidenselemzésről
  • ▹Képesség támadások műszaki visszakövetésére és nyomok felismerésére logadatokban
  • ▹Jó ismeretek IT-infrastruktúrákról, hálózatokról, Windowsról/Linuxról és felhőszolgáltatásokról

Előny

  • ▹KQL, EQL, Lucene, Sigma vagy hasonló lekérdező-/detection nyelvek
  • ▹Microsoft Defender XDR, Azure, Sysmon, tűzfal-, proxy-, EDR-/XDR- vagy hálózati logok
  • ▹MITRE ATT&CK, incident response, threat intelligence vagy sebezhetőségkezelés
  • ▹Tapasztalat ügyfélprojektekben, managed security szolgáltatásokban vagy SOC-környezetekben

Soft skillek

Elemző gondolkodásStrukturált munkamódszer és nagyfokú önállóságVilágos kommunikáció műszaki csapatokkal, ügyfelekkel és belső kapcsolattartókkal

Amit kínálunk

  • ▹Távmunka vagy hibrid munkavégzés, 30 nap szabadság és vonzó javadalmazás
  • ▹Rövid döntési utak, önállóság és izgalmas biztonsági projektek
  • ▹Fejlődés a SIEM, SOC és detection engineering területén
  • ▹Edenred, JobRad, internettámogatás és bölcsődei/óvodai támogatás

A munkáltatóról

Az eyeDsec Information Security modern SIEM- és SOC-témákon dolgozik, és segíti a vállalatokat a biztonsági incidensek korai felismerésében, helyes besorolásában és szakszerű kezelésében.

Hasonló állások