Auf einen Blick
- Aufgaben: Entwickle und überwache die SIEM-Plattform für Sicherheitsprojekte.
- Unternehmen: SII Group, ein vertrauenswürdiger Technologiepartner mit globaler Reichweite.
- Vorteile: Flexibles Arbeiten, Wettbewerbsfähiges Gehalt und persönliche Entwicklungsmöglichkeiten.
- Weitere Informationen: Remote-Arbeit aus der Schweiz, fließendes Englisch notwendig, Deutsch von Vorteil.
- Warum dieser Job: Werde Teil eines innovativen Teams und gestalte die Sicherheit von Unternehmen mit.
- Qualifikationen: Praktische Erfahrung in SIEM-Engineering und Sicherheitsüberwachung erforderlich.
Das prognostizierte Gehalt liegt zwischen 90000 - 110000 CHF pro Jahr.
SII Group ist ein vertrauenswürdiger Technologiepartner und bietet hochwertige Lösungen für die IT-Projekte vieler großer Unternehmen. Seit seiner Gründung im Jahr 1979 stellt das Unternehmen Lösungen bereit, die auf die Bedürfnisse seiner Kunden zugeschnitten sind, indem es sich auf folgende Punkte stützt:
- Seine anerkannte Expertise in verschiedenen Branchen und Sektoren
- Bewährte 'Turnkey'-Lösungen
- Anpassbare, sich entwickelnde Dienstleistungen
Heute unterstützt die SII Group mit mehr als 18'000 Mitarbeitenden Unternehmen in 20 Ländern. Bei SII Schweiz legen wir Wert auf das persönliche und berufliche Wohlbefinden unserer Mitarbeitenden. Wir stellen unsere Mitarbeitenden ins Zentrum unseres Handelns und unserer Aktivitäten. Wenn Sie motiviert sind, Teil einer großen, vertrauenswürdigen und anerkannten Gruppe zu werden, dann lassen Sie uns treffen!
Um unser Beratungsangebot weiterzuentwickeln und einen unserer Kunden zu unterstützen, suchen wir einen talentierten IT SIEM Engineer.
Missions
- Ingenieur, konfigurieren, warten und überwachen der SIEM-Plattform, Sammler, Verbindungen und unterstützende Infrastruktur.
- Onboarding von sicherheitsrelevanten Protokollen aus Identität, Endpunkt, Netzwerk, Cloud, Geschäftsanwendungen, Datenbanken und anderen Umgebungen.
- Entwurf zuverlässiger Datenpipelines; Entwicklung von Parsing, Normalisierung, Transformation, Zeitstempelverarbeitung und kontextueller Anreicherung.
- Überwachung der Telemetrie-Gesundheit und Behebung fehlender Quellen, Verzögerungen bei der Aufnahme, Volumenanomalien, Schemaänderungen und Verbindungsfehler.
- Unterstützung der Erkennungstechnik mit erforderlichen Feldern, Korrelationslogik, Bedrohungsintelligenz, MITRE ATT&CK-Mapping und Tests.
- Optimierung der Aufnahme, Speicherebenen, Aufbewahrung, Abfrageleistung, Lizenzierung und Kosten, ohne die erforderliche Sicherheitsansicht zu verringern.
- Pflege von Architekturdiagrammen, Protokollquelleninventar, Onboarding-Standards, Betriebsanleitungen, Eigentum und Konfigurationsaufzeichnungen.
- Unterstützung von SOC-Untersuchungen, Bedrohungsjagd, Vorfallreaktion, forensischer Datenextraktion, Audits und Lösung von größeren Vorfällen.
- Koordination der Protokollanforderungen und Behebung mit IT, Cloud, Netzwerk, IAM, Anwendung, OT, Anbietern und Dienstleistern.
Profil
- Praktische Erfahrung in der SIEM-Technik, Sicherheitsüberwachung, Protokollmanagement oder Sicherheitsplattformtechnik.
- Praktische Erfahrung mit Unternehmens-SIEMs, vorzugsweise Microsoft Sentinel; Splunk, QRadar, Elastic oder Google SecOps sind ebenfalls relevant.
- Erfahrung beim Onboarding und Troubleshooting von Protokollen in Windows, Linux, Entra ID, Cloud, Netzwerk, Endpunkt und Anwendungsumgebungen.
- Kenntnisse in KQL, SPL, SQL oder ähnlichen Abfragesprachen, mit Analytik und Leistungsproblemlösung.
- Wissen über Syslog, APIs, Agenten, Sammler, Ereignis-Streaming, Parsing, Normalisierung und Anreicherung.
- Scripting/Automatisierungsfähigkeiten mit PowerShell, Python, REST APIs, Git, CI/CD oder IaC.
- Verständnis von Erkennungstechnik, Vorfallreaktion, Forensik, Netzwerken, Sicherheitskontrollen und Datenschutz.
- Starke analytische, dokumentarische, kommunikative und Verantwortungsbewusstsein; professionelle Englischkenntnisse erforderlich.
- Kenntnisse über SIEM/Datenlake-Architektur, SOAR, detection-as-code und regulierte/kritische Infrastruktur oder OT-Umgebungen.
- Vertrautheit mit NIS2, ISO 27001, IEC 62443, Anforderungen an die Protokollaufbewahrung und relevanten Sicherheitszertifikaten.
Für Informationen
- Standort: remote aus der Schweiz
- Sprachen: Fließendes Englisch, Deutsch von Vorteil
IT SIEM Engineer Arbeitgeber: SII Group Switzerland
SII Group ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in der Schweiz eine unterstützende und dynamische Arbeitsumgebung bietet. Mit einem starken Fokus auf das persönliche und berufliche Wohlbefinden fördert das Unternehmen eine Kultur der Zusammenarbeit und des Wachstums, während es gleichzeitig die Möglichkeit bietet, an spannenden IT-Projekten für große Unternehmen zu arbeiten. Die Mitarbeiter profitieren von flexiblen Arbeitsmodellen, kontinuierlicher Weiterbildung und der Chance, Teil eines angesehenen internationalen Teams zu sein.