Sicherheitsingenieur (SIEM) – Öffentlicher Sektor
Ort: London (Hybrid)
Preis: Bis zu 525 £ pro Tag (außerhalb der IR35-Regelung)
Vertrag: 12 Monate anfänglich | Anfang: So schnell wie möglich
Restposten: Aktive britische Sicherheitsüberprüfung (SC Clearance) erforderlich
Über die Rolle
Wir unterstützen einen Kunden bei der Bereitstellung einer sicheren Cloud-Plattform für kritische Dienste des öffentlichen Sektors. Für die Entwicklung und Verbesserung der Sicherheitsüberwachungsfunktionen in einer neuen Google Distributed Cloud (GDC) -Umgebung wird ein erfahrener Security Engineer (SIEM) gesucht.
Key Responsibilities
- Bereitstellung und Support von Elastic SIEM in Kubernetes-Umgebungen
- Integrieren Sie Cloud-, Kubernetes- und Anwendungsprotokolle in SIEM-Plattformen.
- Erkennungsregeln, Warnmeldungen, Dashboards und Visualisierungen erstellen und anpassen
- Implementieren Sie Erkennungen als Code mithilfe von Git und CI/CD-Pipelines.
- Zusammenarbeit mit SOC-Teams zur Verbesserung der Bedrohungstransparenz und -reaktion
- Erstellung von Betriebshandbüchern und Betriebsdokumentation
Grundlegende Fähigkeiten und Erfahrungen
- Erfahrung als Sicherheitsingenieur, Erkennungsingenieur oder SIEM-Ingenieur
- Fundierte praktische Erfahrung mit Elastic Stack / Elastic SIEM
- Erfahrung mit Kubernetes-Umgebungen und Protokollierung
- Erfahrung im Betrieb von SIEM-Lösungen in Cloud- oder Hybridumgebungen
- Fundiertes Verständnis von Detektionstechnik und SOC-Betrieb
- Erfahrung mit Git und CI/CD-Pipelines
Sicherheitsüberprüfung und Sicherheitsfreigabe
- Eine gültige Sicherheitsüberprüfung (SC Clearance) des Vereinigten Königreichs ist unerlässlich.
- Sie müssen bereit und geeignet sein, eine DV-Überprüfung zu durchlaufen.
Erfahrung im britischen Regierungsapparat, im Verteidigungsbereich, im Bereich der nationalen Sicherheit oder in anderen sicheren und regulierten Umgebungen wäre von großem Vorteil.