Veröffentlicht am Mittwoch, den 24. Juni 2026
Rolle: SIEM-Ingenieur
Satz: Bis zu 525 £/Tag außerhalb von IR35
Startdatum: ASAP-
Ort: London / Hybrid
Sicherheitsüberprüfung: Aktive Sicherheitsfreigabe erforderlich (Minimum)
Übersicht
Wir suchen einen erfahrenen Security Engineer (SIEM) zur Unterstützung der Bereitstellung einer sicheren Google Distributed Cloud (GDC)-Plattform zum Schutz kritischer Dienste des öffentlichen Sektors. Zu den Aufgaben gehören der Aufbau und die Verbesserung von Sicherheitsüberwachungsfunktionen, die Unterstützung des SOC-Betriebs sowie die Optimierung der Bedrohungserkennung in Cloud- und Kubernetes-Umgebungen.
Key Responsibilities
* Bereitstellung und Support von Elastic SIEM in Kubernetes-Umgebungen
* Integration von Cloud-, Kubernetes-, Anwendungs- und Sicherheitsprotokollen in SIEM-Plattformen
* Konfigurieren Sie die sichere Weiterleitung von Protokollen an bestehende lokale SIEM-Lösungen.
* Erkennungsregeln, Warnmeldungen, Dashboards und Visualisierungen erstellen und anpassen
* Implementierung von Erkennungsmechanismen als Code mithilfe von Git und CI/CD-Pipelines
* Enge Zusammenarbeit mit SOC-Teams zur Verbesserung der Bedrohungstransparenz und der Reaktion auf Sicherheitsvorfälle.
* Erstellung von Betriebshandbüchern, Arbeitsanweisungen und Onboarding-Dokumentationen
* Unterstützung bei Überwachung, Fehlerbehebung und kontinuierlicher Verbesserung
Erforderliche Berufserfahrung
* Nachgewiesene Erfahrung als Sicherheitsingenieur, Erkennungsingenieur oder SIEM-Ingenieur
* Fundierte praktische Erfahrung mit Elastic Stack / Elastic SIEM
* Erfahrung im Betrieb von SIEM-Lösungen in Cloud- oder Hybridumgebungen
* Fundiertes Verständnis von Kubernetes-Protokollierungs- und Überwachungsmustern
* Erfahrung in der Zusammenarbeit mit SOC-Teams und im Bereich der Erkennungstechnik
* Vertrautheit mit sicherer Protokollweiterleitung und eingeschränkten Umgebungen
* Ausgeprägte Dokumentations- und Kommunikationsfähigkeiten
Wünschenswerte Erfahrung
* Erfahrung mit GCP oder Google Distributed Cloud (GDC)
* Erfahrung mit Elastic Cloud on Kubernetes (ECK)
* Erfahrung in der Implementierung von Erkennungsmechanismen als Code unter Verwendung von Git und CI/CD
* Kenntnisse von MITRE ATT&CK oder anderen Bedrohungsframeworks
* Vorerfahrung in der britischen Regierung, im Verteidigungsbereich oder in stark regulierten Umgebungen
Angebote
Eine gültige Sicherheitsüberprüfung (SC Clearance) ist Voraussetzung. Bewerber müssen außerdem bereit sein, eine Sicherheitsüberprüfung (DV Clearance) zu durchlaufen.
