SIEM Data Engineer – Brussel-centrum
Il y a 5 heures
Ghent, Flanders, Belgique
IT-Planet NV
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
pIT-Planet is dé HR specialist voor flexibele en tijdelijke staffing in IT. Wij verzorgen IT-projecten bij diverse top 100-klanten over heel Vlaanderen en Brussel in volgende IT-domeinen: Application Development, Infrastructure Services Software Testing. Met 15 jaar ervaring achter de kiezen kunnen wij perfect tegemoet komen aan jouw individuele noden. Bij ons kan en mag je groeien en leren, kortom floreren in jouw job. Sounds good? Op vandaag hebben wij reeds 180 fijne collega’s op project. Om ons team verder te versterken zijn we momenteel op zoek naar een bSIEM Data Engineer /b (m/v/x) om aan de slag te gaan bij onze klant in bBrussel-centrum /b. /pulliDeze positie kan worden ingevuld met zowel vast contract (bediendestatuut) als freelance contract /liliDuurtijd:bLange termijn /b /li /ulpWe zijn op zoek naar een ervaren SIEM Data Onboarding Engineer om de integratie van nieuwe databronnen in ons op Splunk gebaseerde Security Information and Event Management (SIEM)-platform te ondersteunen. De consultant werkt nauw samen met security operations-, infrastructuur-, applicatie
- en business-teams om ervoor te zorgen dat logbronnen efficiënt worden onboarded, correct worden genormaliseerd en aansluiten bij de vereisten voor security monitoring.
Ervaring met Cribl is sterk gewenst, aangezien dit wordt gebruikt om telemetriedata naar Splunk te optimaliseren, routeren, transformeren en beheren. /ppBelangrijkste
verantwoordelijkheden:
/pulliHet onboarden van nieuwe log
- en telemetriebronnen in Splunk leiden en uitvoeren /liliTechnische vereisten verzamelen bij stakeholders en eigenaars van bronsystemen /liliData-ingestiepijplijnen ontwerpen en implementeren /liliDataverzamelingsmechanismen configureren, valideren en troubleshooten /liliErvoor zorgen dat logs correct worden geparsed, genormaliseerd en, waar van toepassing, gemapt naar het Splunk Common Information Model (CIM) /liliOnboardingdocumentatie, dataflowdiagrammen en operationele procedures ontwikkelen en onderhouden /liliSamenwerken met cybersecurityteams om use cases te begrijpen en ervoor te zorgen dat de onboarding voldoet aan de vereisten voor detectie en monitoring /liliData quality assessments uitvoeren en problemen met data-ingestie oplossen /liliDatastromen optimaliseren om prestaties, schaalbaarheid en kostenefficiëntie te verbeteren /liliOndersteunen bij de onboarding van databronnen uit de cloud, infrastructuur, netwerken, security en applicaties /liliBijdragen aan de continue verbetering van het SIEM data onboarding framework en de bijbehorende standaarden /liliSterke hands-on ervaring met Splunk Enterprise en/of Splunk Cloud /liliErvaring met het onboarden en beheren van diverse logbronnen /liliErvaring met het troubleshooten van problemen rond data-ingestie en parsing /liliGoede kennis van SIEM-concepten en security monitoring /liliKennis van securitylogs afkomstig van besturingssystemen (Windows/Linux), netwerkapparatuur, security appliances, cloudplatformen (Azure, AWS, GCP), applicaties en middleware /liliBegrip van principes rond logmanagement en eventcorrelatie /liliData Engineering IntegratieulliErvaring met technologieën voor logtransport en data-ingestiearchitecturen /liliKennis van JSON, XML, Syslog, REST API’s en concepten rond event streaming /liliErvaring met scripting of automatisatie via Python, PowerShell of gelijkaardige technologieën /li /ul /liliGewenste kwalificatiesulliCriblulliHands-on ervaring met Cribl Stream en/of andere Cribl-producten /liliErvaring met het creëren van pipelines, routing rules, transformaties en filtering logic /liliKennis van practices rond observability en telemetrie-optimalisatie /liliErvaring met het verlagen van SIEM-ingestiekosten door middel van data engineeringtechnieken /li /ul /liliBijkomende pluspunten /liliKennis van SOC-operations en detection engineering /liliErvaring binnen enterprise-omgevingen op grote schaal /liliKennis van cloud-native logging
- en monitoringdiensten /li /ul /liliSterke analytische en troubleshootingvaardigheden /liliIn staat om zelfstandig te werken met beperkte begeleiding /liliUitstekende vaardigheden op het vlak van stakeholdermanagement en communicatie /liliComfortabel in het samenwerken met infrastructuur-, security
- en applicatieteams /liliSterk gericht op documentatie en oog voor detail /liliVloeiend Engels; Nederlands en/of Frans zijn een pluspunt /li /ulpDe ideale serviceprovider heeft uitgebreide ervaring met het onboarden van complexe databronnen binnen Splunk-omgevingen en kan integratieactiviteiten zelfstandig aansturen, van het verzamelen van vereisten tot en met de deployment naar productie.
Ervaring met Cribl en grootschalige SIEM-omgevingen wordt beschouwd als een belangrijke troef. /ph3Wat er bijkomt /h3pJe wordt verloond naar takenpakket, kennis en competenties. Met zorg werken wij een motiverend salarispakket uit inclusief een interessant extralegaal pakket met een groeps
- en hospitalisatieverzekering, maaltijdcheques, ecocheques, een jaarlijks
- en business-teams om ervoor te zorgen dat logbronnen efficiënt worden onboarded, correct worden genormaliseerd en aansluiten bij de vereisten voor security monitoring.
Ervaring met Cribl is sterk gewenst, aangezien dit wordt gebruikt om telemetriedata naar Splunk te optimaliseren, routeren, transformeren en beheren. /ppBelangrijkste
verantwoordelijkheden:
/pulliHet onboarden van nieuwe log
- en telemetriebronnen in Splunk leiden en uitvoeren /liliTechnische vereisten verzamelen bij stakeholders en eigenaars van bronsystemen /liliData-ingestiepijplijnen ontwerpen en implementeren /liliDataverzamelingsmechanismen configureren, valideren en troubleshooten /liliErvoor zorgen dat logs correct worden geparsed, genormaliseerd en, waar van toepassing, gemapt naar het Splunk Common Information Model (CIM) /liliOnboardingdocumentatie, dataflowdiagrammen en operationele procedures ontwikkelen en onderhouden /liliSamenwerken met cybersecurityteams om use cases te begrijpen en ervoor te zorgen dat de onboarding voldoet aan de vereisten voor detectie en monitoring /liliData quality assessments uitvoeren en problemen met data-ingestie oplossen /liliDatastromen optimaliseren om prestaties, schaalbaarheid en kostenefficiëntie te verbeteren /liliOndersteunen bij de onboarding van databronnen uit de cloud, infrastructuur, netwerken, security en applicaties /liliBijdragen aan de continue verbetering van het SIEM data onboarding framework en de bijbehorende standaarden /liliSterke hands-on ervaring met Splunk Enterprise en/of Splunk Cloud /liliErvaring met het onboarden en beheren van diverse logbronnen /liliErvaring met het troubleshooten van problemen rond data-ingestie en parsing /liliGoede kennis van SIEM-concepten en security monitoring /liliKennis van securitylogs afkomstig van besturingssystemen (Windows/Linux), netwerkapparatuur, security appliances, cloudplatformen (Azure, AWS, GCP), applicaties en middleware /liliBegrip van principes rond logmanagement en eventcorrelatie /liliData Engineering IntegratieulliErvaring met technologieën voor logtransport en data-ingestiearchitecturen /liliKennis van JSON, XML, Syslog, REST API’s en concepten rond event streaming /liliErvaring met scripting of automatisatie via Python, PowerShell of gelijkaardige technologieën /li /ul /liliGewenste kwalificatiesulliCriblulliHands-on ervaring met Cribl Stream en/of andere Cribl-producten /liliErvaring met het creëren van pipelines, routing rules, transformaties en filtering logic /liliKennis van practices rond observability en telemetrie-optimalisatie /liliErvaring met het verlagen van SIEM-ingestiekosten door middel van data engineeringtechnieken /li /ul /liliBijkomende pluspunten /liliKennis van SOC-operations en detection engineering /liliErvaring binnen enterprise-omgevingen op grote schaal /liliKennis van cloud-native logging
- en monitoringdiensten /li /ul /liliSterke analytische en troubleshootingvaardigheden /liliIn staat om zelfstandig te werken met beperkte begeleiding /liliUitstekende vaardigheden op het vlak van stakeholdermanagement en communicatie /liliComfortabel in het samenwerken met infrastructuur-, security
- en applicatieteams /liliSterk gericht op documentatie en oog voor detail /liliVloeiend Engels; Nederlands en/of Frans zijn een pluspunt /li /ulpDe ideale serviceprovider heeft uitgebreide ervaring met het onboarden van complexe databronnen binnen Splunk-omgevingen en kan integratieactiviteiten zelfstandig aansturen, van het verzamelen van vereisten tot en met de deployment naar productie.
Ervaring met Cribl en grootschalige SIEM-omgevingen wordt beschouwd als een belangrijke troef. /ph3Wat er bijkomt /h3pJe wordt verloond naar takenpakket, kennis en competenties. Met zorg werken wij een motiverend salarispakket uit inclusief een interessant extralegaal pakket met een groeps
- en hospitalisatieverzekering, maaltijdcheques, ecocheques, een jaarlijks