Auf einen Blick
- Aufgaben: Entwickle Log-Ingestion-Strategien und unterstütze bei der Bedrohungserkennung.
- Unternehmen: Entelligence, ein führendes Unternehmen im IT-Bereich mit innovativer Kultur.
- Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen, Urlaub und 401(k)-Programm.
- Weitere Informationen: Dynamisches Umfeld mit großartigen Karrierechancen und Weiterbildungsmöglichkeiten.
- Warum dieser Job: Arbeite an spannenden Projekten und schütze Kunden vor Cyber-Bedrohungen.
- Qualifikationen: 3+ Jahre Erfahrung mit SIEM-Technologien und starke Kommunikationsfähigkeiten.
Entelligence is seeking an Engineer to support our clients. The successful candidate must be able to work in a cross-functional environment and interact with representatives from Entelligence, Palo Alto Networks, and the end-user. As an Engineer for Cortex XSIAM, you will be responsible for assisting with the log migration and detection strategy of our customers. You will work closely with the technical lead to ensure that all of the relevant log sources are onboarded and ingested into XSIAM in accordance with industry best practices and customer requirements. You will then work to determine a suitable detection strategy, helping to protect customers from threats, by designing and implementing correlation rules.
RESPONSIBILITIES:
- Work with technical lead to develop log ingestion strategy
- Contribute to detection strategy based on industry best practices
- Detail step by step process to ingest high quality log sources
- Perform log source monitoring and optimization
- Create high quality correlation rules
- Tune log sources and correlation rules
- Be an SME for SIEM, Correlation and Log Source Ingestion
- Recognize opportunities where automation can improve analyst alert handling
- Collaborate with internal and external teams to ensure product adoption
- Create technical documentation detailing SIEM aspects of the engagement
- Travel to customer meetings and workshops as needed (10%)
JOB REQUIREMENTS:
- Strong communication (written and verbal) and presentation skills, both internally and externally
- Fluent English is a requirement - Any other language is a plus
- 3+ years of deploying and integrating (SIEM) to enterprise to large enterprise-level
- Coordinating and conducting event collection, log management, event management, compliance automation, and identity monitoring activities using (SIEM) platforms
- The ability to create and develop correlation and detection rules, within a (SIEM) to support alerting capabilities
- Experience working with and deploying a variety of SIEM technologies (i.e Splunk, IBM QRadar)
- A proven ability to offer suggestions on detection strategy based on customer requirements
- Ability to understand logs, locating and understanding 3rd party documentation where needed
- Familiarity with reports on the status of the SIEM to include metrics on items such as number of logging sources - log collection rate, and other performance metrics
- Knowledge of Security Analysis & Response a plus, including both endpoint, network & cloud based environments
- 3 years experience with Security Operation Centers tooling and processes
- Relevant bachelor's degree or industry recognized qualifications (CISSP, GIAC, SIEM Vendor Qualification etc)
- Ability to read and understand technical design documentation
- Ability to create technical design documentation
BENEFITS
- Competitive base salary
- Medical, dental, vision and life insurance
- Vacation, sick time and paid holidays
- Matching 401(k) program
ENTELLIGENCE. ALWAYS READY.
Since 1997, Entelligence has provided mission critical project delivery capacity for uninterrupted growth and long-term market leadership to the industry’s biggest enterprise IT brands. Our commitment to close working partnerships and a proven approach for sustainable success is why Entelligence is Always Ready to help the world’s technology leaders quickly deliver their most advanced IT solutions to their most important customers.
Entelligence is seeking an Engineer to support our Palo Alto’s clients. The successful candidate must be able to work in a cross-functional environment and interact with representatives from Entelligence, Palo Alto Networks, and the end-user. As an Engineer for Cortex XSIAM, you will be responsible for assisting with the log migration and detection strategy of our customers. You will work closely with the technical lead to ensure that all of the relevant log sources are onboarded and ingested into XSIAM in accordance with industry best practices and customer requirements. You will then work to determine a suitable detection strategy, helping to protect customers from threats, by designing and implementing correlation rules.
RESPONSIBILITIES:
- Work with technical lead to develop log ingestion strategy
- Contribute to detection strategy based on industry best practices
- Detail step by step process to ingest high quality log sources
- Perform log source monitoring and optimization
- Create high quality correlation rules
- Tune log sources and correlation rules
- Be an SME for SIEM, Correlation and Log Source Ingestion
- Recognize opportunities where automation can improve analyst alert handling
- Collaborate with internal and external teams to ensure product adoption
- Create technical documentation detailing SIEM aspects of the engagement
- Travel to customer meetings and workshops as needed (10%)
JOB REQUIREMENTS:
- Strong communication (written and verbal) and presentation skills, both internally and externally
- Fluent English is a requirement - Any other language is a plus
- 3+ years of deploying and integrating (SIEM) to enterprise to large enterprise-level
- Coordinating and conducting event collection, log management, event management, compliance automation, and identity monitoring activities using (SIEM) platforms
- The ability to create and develop correlation and detection rules, within a (SIEM) to support alerting capabilities
- Experience working with and deploying a variety of SIEM technologies (i.e Splunk, IBM QRadar)
- A proven ability to offer suggestions on detection strategy based on customer requirements
- Ability to understand logs, locating and understanding 3rd party documentation where needed
- Familiarity with reports on the status of the SIEM to include metrics on items such as number of logging sources - log collection rate, and other performance metrics
- Knowledge of Security Analysis & Response a plus, including both endpoint, network & cloud based environments
- 3 years experience with Security Operation Centers tooling and processes
- Relevant bachelor's degree or industry recognized qualifications (CISSP, GIAC, SIEM Vendor Qualification etc)
- Ability to read and understand technical design documentation
- Ability to create technical design documentation
BENEFITS
- Competitive base salary
- Medical, dental, vision and life insurance
- Vacation, sick time and paid holidays
- Matching 401(k) program
ENTELLIGENCE. ALWAYS READY.
Since 1997, Entelligence has provided mission critical project delivery capacity for uninterrupted growth and long-term market leadership to the industry’s biggest enterprise IT brands. Our commitment to close working partnerships and a proven approach for sustainable success is why Entelligence is Always Ready to help the world’s technology leaders quickly deliver their most advanced IT solutions to their most important customers.
#J-18808-Ljbffr
XSIAM SIEM Specialist – EMEA Arbeitgeber: Entelligence
Entelligence ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und unterstützenden Umfeld zu arbeiten. Mit einem wettbewerbsfähigen Gehalt, umfassenden Sozialleistungen und einer starken Unternehmenskultur, die auf Zusammenarbeit und kontinuierlichem Lernen basiert, fördert Entelligence das persönliche und berufliche Wachstum seiner Mitarbeiter. Die Position des XSIAM SIEM Specialist in der EMEA-Region ermöglicht es Ihnen, an bedeutenden Projekten mit führenden Technologieunternehmen zu arbeiten und Ihre Fähigkeiten in einem innovativen Bereich weiterzuentwickeln.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so XSIAM SIEM Specialist – EMEA erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Entelligence kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Entelligence zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Entelligence.
Wir glauben, dass du diese Fähigkeiten brauchst, um XSIAM SIEM Specialist – EMEA mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Entelligence vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Entelligence könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Entelligence sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Entelligence auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!