Senior SecOps Architect / Splunk SME
Brak informacji o wynagrodzeniu
SeniorFull-time·B2B
#412941·Dodano 2 dni temu·0
Źródło: ITLTTech Stack / Keywords
SplunkSecuritySIEMCI/CDAzure DevOps
Firma i stanowisko
W ITLT pomagamy naszym zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość. Z nastawieniem na wyzwania, ciekawość technologii i zwinność współtworzymy wyjątkowe rozwiązania IT i zapewniamy doświadczone osoby eksperckie, które pomagają przyspieszać cyfrową transformację.
Wymagania
- Minimum 10 lat doświadczenia w branży IT, w tym co najmniej 8 lat w obszarach Security Operations, inżynierii SIEM lub architektury bezpieczeństwa.
- Ważne poświadczenie bezpieczeństwa na poziomie minimum EU CONFIDENTIAL (lub równoważne krajowe).
- Posiadanie minimum 3 aktywnych certyfikatów spośród: CISSP, CCSP, GIAC Penetration Tester (GPEN), TOGAF 9 Certified, Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin.
- Zaawansowana praktyka w środowiskach Splunk i Cribl, dobra znajomość sieci, analizy logów telemetrycznych (Windows, Linux) oraz metodologii Secure SDLC.
- Biegła znajomość języka angielskiego (min. B2 potwierdzone certyfikatem) w środowisku międzynarodowym.
Obowiązki
- Projektowanie architektury SIEM: tworzenie projektów technicznych (HLD/LLD) i zarządzanie cyklem życia ekosystemu bezpieczeństwa (Splunk Enterprise, Splunk ES, Splunk SOAR, UBA).
- Zarządzanie strumieniami danych z użyciem Cribl Stream, optymalizacja, normalizacja i routing zdarzeń bezpieczeństwa.
- Wdrażanie mechanizmów kontrolnych z zastosowaniem Infrastructure as Code (IaC) i CI/CD (Azure DevOps), tworzenie i optymalizacja playbooków w Splunk SOAR.
- Opracowywanie zaawansowanej logiki detekcji oraz reguł korelacyjnych opartych na frameworkach MITRE ATT&CK i D3FEND.
- Translacja metryk bezpieczeństwa dla kadry zarządzającej, tworzenie Business Case'ów i audyt dostawców usług (MSSP).
- Definiowanie polityk bezpieczeństwa, tworzenie dokumentacji operacyjnej SecOps i wsparcie zespołu analityków w Threat Huntingu i reagowaniu na incydenty.
Benefity
- Możliwość zarządzania architekturą bezpieczeństwa o krytycznym znaczeniu dla infrastruktury europejskiej.
- Długofalowa współpraca B2B z elastycznym i otwartym budżetem dostosowanym do doświadczenia i certyfikacji.
- Dostęp do pakietu benefitów, w tym karta Multisport oraz prywatna opieka medyczna.
- Przejrzysty i transparentny proces rekrutacyjny z bezpośrednim kontaktem do rekrutera ITLT.
Elastyczne godziny
Karta sportowa
Opieka zdrowotna
Inne informacje
Agencja zatrudnienia - nr certyfikatu 14181
ITLT
132 aktywne oferty