
Az NVISO 24 órás Managed Detection & Response szolgáltatásának platformjainak és detektálási infrastruktúrájának fejlesztése és skálázása SIEM, EDR/XDR, SOAR, valamint felhő- és ICS/OT-környezetekben.
Feladatok
- ▹Új ügyfél-lognaplóforrások bevezetése az NVISO SIEM platformjaira (Microsoft Sentinel, Elastic Cloud), lehetőleg natív konnektorokkal, szükség esetén NVISO által menedzselt log-forwarderekkel
- ▹Log-továbbító infrastruktúra – köztük load-balanced forwarder-klaszterek – tervezése, telepítése és karbantartása ügyfélkörnyezetekben
- ▹Parserek, normalizálási és dúsítási logika építése és karbantartása, hogy az adat a detekciós csapat által megbízhatóan használható formában kerüljön a SIEM-be
- ▹EDR/XDR platformok (Microsoft Defender for Endpoint, Cortex XDR, SentinelOne, Microsoft Defender XDR) és felhő-monitorozás (Azure, AWS) konfigurálása és integrálása
- ▹A detekciós mérnöki csapat támogatása a szabályok platform-oldali telepítésében és tesztelésében a SIEM és EDR/XDR ökoszisztémákban
- ▹Automatizálások és integrációk építése a SOAR platformon (XSOAR), valamint hozzájárulás a Core platformhoz (Azure Functions, Durable Task Scheduler, Application Insights, Log Analytics, Bicep alapú IaC)
- ▹Közreműködés az önkiszolgáló ügyfél-bevezetési (Self-Service Onboarding) képesség fejlesztésében
- ▹Magas szintű mérnöki minták és újrafelhasználható építőelemek meghatározása egyedi megoldások helyett
- ▹Részvétel ügyfelekkel tartott technikai workshopokon
- ▹Junior kollégák mentorálása, technikai referenciapontként való működés
Elvárások
- ▹Gyakorlati tapasztalat SIEM platformokkal, mint a Microsoft Sentinel és az Elastic Cloud
- ▹Tapasztalat EDR/XDR platformokkal, mint a Microsoft Defender for Endpoint, Cortex XDR, SentinelOne
- ▹Tapasztalat felhő-monitorozásban Azure és AWS környezetben
- ▹Tapasztalat log-továbbító infrastruktúra tervezésében és üzemeltetésében, valamint lognapló-bevezetésben, parse-olásban és normalizálásban
- ▹Tapasztalat SOAR platformokkal (XSOAR) és infrastruktúra-mint-kód (Bicep) megoldásokkal
- ▹Erős kommunikációs és interperszonális készségek az operatív SOC-igények mérnöki stratégiává alakításához
- ▹Nyitott, közvetlen hozzáállás, képesség technikai referenciapontként működni ügyfelek és kollégák felé
Soft skillek
Erős kommunikációs és interperszonális készségekMentorálás és tudásmegosztásNyitott, közvetlen hozzáállásTechnikai referenciapontként való helytállás
A munkáltatóról
Az NVISO az európai társadalmat védi a kibertámadásoktól: kiberbiztonsági szolgáltatásokat nyújt magán- és állami szervezeteknek a biztonsági incidensekre való felkészülésben, azok megelőzésében, felismerésében és kezelésében. Alapértékei: büszkeség, akadályok ledöntése, törődés és őszinteség.
Hasonló állások

Állás
· Senior
Senior AI Operations Engineer
AstraZeneca
AI/MLCloudformation
+7
💰 Bér: nincs megadva
🏢 Helyszíni
Barcelona
🗣️ EN

Állás
· Senior
Senior AI Operations Engineer
AstraZeneca
AI/MLCloudformation
+7
💰 Bér: nincs megadva
🏢 Helyszíni
Barcelona
🗣️ EN

Állás
· Senior
SIEM szakértő
Orange Business
+5
💰 Bér: nincs megadva
🌍 Remote
Himalayas

Állás
· Senior
Azure DevSecOps mérnök (junior)
EUROPEAN DYNAMICS
Azure DevopsBicep
+4
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN
Himalayas

Állás
· Senior
Senior CloudOps Mérnök
Wrike
+16
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN
Himalayas

Állás
· Senior
Senior CloudOps Mérnök
Wrike
Erlang
+17
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN
Himalayas