London

SIEM-Ingenieur

Veröffentlicht am Mittwoch, den 24. Juni 2026

IT
London
Hybrid
Contract

Rolle: SIEM-Ingenieur
Satz: Bis zu 525 £/Tag außerhalb von IR35
Startdatum: ASAP-
Ort: London / Hybrid
Sicherheitsüberprüfung: Aktive Sicherheitsfreigabe erforderlich (Minimum)

Übersicht

Wir suchen einen erfahrenen Security Engineer (SIEM) zur Unterstützung der Bereitstellung einer sicheren Google Distributed Cloud (GDC)-Plattform zum Schutz kritischer Dienste des öffentlichen Sektors. Zu den Aufgaben gehören der Aufbau und die Verbesserung von Sicherheitsüberwachungsfunktionen, die Unterstützung des SOC-Betriebs sowie die Optimierung der Bedrohungserkennung in Cloud- und Kubernetes-Umgebungen.

Key Responsibilities

* Bereitstellung und Support von Elastic SIEM in Kubernetes-Umgebungen
* Integration von Cloud-, Kubernetes-, Anwendungs- und Sicherheitsprotokollen in SIEM-Plattformen
* Konfigurieren Sie die sichere Weiterleitung von Protokollen an bestehende lokale SIEM-Lösungen.
* Erkennungsregeln, Warnmeldungen, Dashboards und Visualisierungen erstellen und anpassen
* Implementierung von Erkennungsmechanismen als Code mithilfe von Git und CI/CD-Pipelines
* Enge Zusammenarbeit mit SOC-Teams zur Verbesserung der Bedrohungstransparenz und der Reaktion auf Sicherheitsvorfälle.
* Erstellung von Betriebshandbüchern, Arbeitsanweisungen und Onboarding-Dokumentationen
* Unterstützung bei Überwachung, Fehlerbehebung und kontinuierlicher Verbesserung

Erforderliche Berufserfahrung

* Nachgewiesene Erfahrung als Sicherheitsingenieur, Erkennungsingenieur oder SIEM-Ingenieur
* Fundierte praktische Erfahrung mit Elastic Stack / Elastic SIEM
* Erfahrung im Betrieb von SIEM-Lösungen in Cloud- oder Hybridumgebungen
* Fundiertes Verständnis von Kubernetes-Protokollierungs- und Überwachungsmustern
* Erfahrung in der Zusammenarbeit mit SOC-Teams und im Bereich der Erkennungstechnik
* Vertrautheit mit sicherer Protokollweiterleitung und eingeschränkten Umgebungen
* Ausgeprägte Dokumentations- und Kommunikationsfähigkeiten

Wünschenswerte Erfahrung

* Erfahrung mit GCP oder Google Distributed Cloud (GDC)
* Erfahrung mit Elastic Cloud on Kubernetes (ECK)
* Erfahrung in der Implementierung von Erkennungsmechanismen als Code unter Verwendung von Git und CI/CD
* Kenntnisse von MITRE ATT&CK oder anderen Bedrohungsframeworks
* Vorerfahrung in der britischen Regierung, im Verteidigungsbereich oder in stark regulierten Umgebungen

Angebote

Eine gültige Sicherheitsüberprüfung (SC Clearance) ist Voraussetzung. Bewerber müssen außerdem bereit sein, eine Sicherheitsüberprüfung (DV Clearance) zu durchlaufen.

Rami James

Veröffentlicht von:

Rami James
Leitender Seniorberater
LinkedIn

Bewerben Sie sich für diese Stelle.