ITLT
ITLT
New

Senior SecOps Architect / Splunk SME

Brak informacji o wynagrodzeniu
SeniorFull-time·B2B
#412941·Dodano 2 dni temu·0
Źródło: ITLT
Aplikuj teraz

Tech Stack / Keywords

SplunkSecuritySIEMCI/CDAzure DevOps

Firma i stanowisko

W ITLT pomagamy naszym zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość. Z nastawieniem na wyzwania, ciekawość technologii i zwinność współtworzymy wyjątkowe rozwiązania IT i zapewniamy doświadczone osoby eksperckie, które pomagają przyspieszać cyfrową transformację.

Wymagania

  • Minimum 10 lat doświadczenia w branży IT, w tym co najmniej 8 lat w obszarach Security Operations, inżynierii SIEM lub architektury bezpieczeństwa.
  • Ważne poświadczenie bezpieczeństwa na poziomie minimum EU CONFIDENTIAL (lub równoważne krajowe).
  • Posiadanie minimum 3 aktywnych certyfikatów spośród: CISSP, CCSP, GIAC Penetration Tester (GPEN), TOGAF 9 Certified, Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin.
  • Zaawansowana praktyka w środowiskach Splunk i Cribl, dobra znajomość sieci, analizy logów telemetrycznych (Windows, Linux) oraz metodologii Secure SDLC.
  • Biegła znajomość języka angielskiego (min. B2 potwierdzone certyfikatem) w środowisku międzynarodowym.

Obowiązki

  • Projektowanie architektury SIEM: tworzenie projektów technicznych (HLD/LLD) i zarządzanie cyklem życia ekosystemu bezpieczeństwa (Splunk Enterprise, Splunk ES, Splunk SOAR, UBA).
  • Zarządzanie strumieniami danych z użyciem Cribl Stream, optymalizacja, normalizacja i routing zdarzeń bezpieczeństwa.
  • Wdrażanie mechanizmów kontrolnych z zastosowaniem Infrastructure as Code (IaC) i CI/CD (Azure DevOps), tworzenie i optymalizacja playbooków w Splunk SOAR.
  • Opracowywanie zaawansowanej logiki detekcji oraz reguł korelacyjnych opartych na frameworkach MITRE ATT&CK i D3FEND.
  • Translacja metryk bezpieczeństwa dla kadry zarządzającej, tworzenie Business Case'ów i audyt dostawców usług (MSSP).
  • Definiowanie polityk bezpieczeństwa, tworzenie dokumentacji operacyjnej SecOps i wsparcie zespołu analityków w Threat Huntingu i reagowaniu na incydenty.

Benefity

  • Możliwość zarządzania architekturą bezpieczeństwa o krytycznym znaczeniu dla infrastruktury europejskiej.
  • Długofalowa współpraca B2B z elastycznym i otwartym budżetem dostosowanym do doświadczenia i certyfikacji.
  • Dostęp do pakietu benefitów, w tym karta Multisport oraz prywatna opieka medyczna.
  • Przejrzysty i transparentny proces rekrutacyjny z bezpośrednim kontaktem do rekrutera ITLT.
Elastyczne godziny
Karta sportowa
Opieka zdrowotna

Inne informacje

Agencja zatrudnienia - nr certyfikatu 14181

ITLT

ITLT

132 aktywne oferty

Zobacz wszystkie oferty
Aplikuj teraz