JustJoin.IT Stacjonarnie Mid

Senior CSOC Engineer / Analyst (m/w/d)

emagine Polska

⚲ Cologne

Do uzgodnienia

Wymagania

  • bardzo dobra znajomość Splunk Enterprise Security oraz SPL na poziomie eksperckim
  • doświadczenie w engineeringu i architekturze rozwiązań SIEM, vulnerability management i forensyki (Splunk, Tenable, Fidelis)
  • doświadczenie w incident triage, analizie, eskalacji i cyber incident management
  • znajomość narzędzi forensycznych takich jak Fidelis i FTK
  • doświadczenie z Jira, BMC Remedy lub BMC Helix
  • poświadczenie bezpieczeństwa SÜ2 — posiadane lub możliwe do uzyskania
  • bardzo dobra znajomość niemieckiego i angielskiego w mowie i piśmie
  • wysoka gotowość do podróży służbowych oraz praca 100% na miejscu w Kolonii

Opis stanowiska

Rola Senior CSOC Engineer/Analyst w Kolonii, w pełni stacjonarnie, z naciskiem na Splunk Enterprise Security — budowę i rozwój use case'ów, detection logic, log onboarding oraz end-to-end incident handling. Praca obejmuje też integrację źródeł danych z Tenable i Fidelis oraz analizę forensyczną. To oferta dla doświadczonego inżyniera SOC, który swobodnie porusza się w SPL i chce realnie współtworzyć procesy SOC. Uwaga: wymagana gotowość do pracy wyłącznie w Kolonii oraz wysoka mobilność — warto to zweryfikować przed aplikacją.

🔍 Dekoder Ogłoszenia

🔴
aktiv an der Weiterentwicklung von Detection-Strategien und SOC-Prozessen mitwirken
Może oznaczać realny wpływ na procesy, ale równie dobrze może być to jedynie sugestia, że będziesz wykonywać zadania zlecone w ramach istniejących procesów.
🔴
Konzeption, Implementierung und Weiterentwicklung von Use Cases
Chociaż brzmi to jak tworzenie nowych rozwiązań, może oznaczać głównie dostosowywanie i rozwijanie istniejących, a nie od podstaw tworzenie innowacyjnych koncepcji.
🔴
End-to-End Incident Handling
Oznacza pełne zarządzanie incydentem od początku do końca, co może być bardzo wymagające i czasochłonne, obejmując wszystkie etapy.
🔴
tiefgehende Analyse und Korrelation von Security Events
Sugestię głębokiej analizy można interpretować jako potrzebę bardzo szczegółowego i czasochłonnego badania każdego zdarzenia, a nie tylko powierzchownego przeglądu.
🔴
Umfangreiche Erfahrung mit Splunk Enterprise Security sowie sehr gute SPL-Kenntnisse
Wymóg 'bardzo dobrych' znajomości SPL może oznaczać, że oczekiwana jest biegłość na poziomie eksperckim, a nie tylko podstawowa lub średniozaawansowana.