Auf einen Blick
- Aufgaben: Leite das Design und die Implementierung von SIEM-Lösungen in regulierten Umgebungen.
- Arbeitgeber: EPAM, ein führendes Unternehmen im Bereich Cyber Security.
- Mitarbeitervorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Warum dieser Job: Gestalte innovative Sicherheitslösungen und schütze Unternehmen vor Bedrohungen.
- Gewünschte Qualifikationen: Mindestens 10 Jahre Erfahrung in Cyber Security und SIEM-Engineering.
- Andere Informationen: Dynamisches Team mit Möglichkeiten zur beruflichen Weiterentwicklung.
Das voraussichtliche Gehalt liegt zwischen 72000 - 84000 € pro Jahr.
EPAM is seeking a seasoned Security Architect with a strong SIEM (Security Information and Event Management) deployment and migration background. The ideal candidate will have good experience in architecture, design, implementation, migration and optimization of modern SIEM solutions in highly regulated environments like finance and insurance, among others. The ideal candidate should also have a background working within an Enterprise SOC with proven hands-on experience in detection and response to security events and incidents.
The architect will work closely with the client to understand the current and target state of the SIEM solutions. The most successful candidate will be a strong technologist with a practical approach to designing SIEM solutions within large enterprises. This candidate must be able to effectively collaborate with the client\\\’s cybersecurity teams and SOCs to deliver optimal results. In addition, the SIEM Architect must be able to clearly and successfully communicate with a demonstrated understanding of the business and technical requirements of the client.
Responsibilities
- Lead the design, deployment and configuration of SIEM solutions, ensuring seamless integration with various security tools, systems and log sources
- Plan and execute SIEM migration projects, including data transfer, log source integration, rule/alert migration and configuration tuning
- Develop, customise and fine-tune SIEM use cases, correlation rules, dashboards and reports to effectively detect threats and suspicious activities
- Integrate diverse log sources such as firewalls, IDS/IPS, antivirus, cloud services, applications and operating systems into the SIEM for comprehensive monitoring
- Collaborate with the SOC (Security Operations Center) team to support further use case creation and finetuning following SOC team requirements
- Regularly review and optimize SIEM performance to ensure efficient log collection, storage, processing and alerting
- Maintain comprehensive documentation for SIEM configurations, integrations client and migration processes, providing regular reports on SIEM performance
- Train and mentor junior security engineers and SOC analysts on SIEM use, best practices and troubleshooting
- Work closely with IT, security and network teams to ensure the SIEM platform aligns with security strategies and goals
Requirements
- At least 10 years of experience in Cyber Security Most of which specialized in engineering SIEM solutions and working in a SOC
- Bachelor\\\’s degree in computer science, Information Security or a related field (or equivalent experience)
- Expertise in SIEM engineering and architecture, with a focus on at least Splunk or any other leading SIEM solutions like QRadar, ArcSight, LogRhythm and Azure Sentinel among others
- Experience in managing the full delivery lifecycle for SIEM enhancements and automation including working on converged SIEM solutions that include SOAR and XDR solutions within it
- Proficiency in integrating log sources and developing correlation rules, alerts and dashboards
- Experience working in cloud environments (AWS, Azure, GCP) and integrating cloud logs into SIEM solutions
- Understanding security frameworks (MITRE ATT&CK, NIST, ISO 27001) and regulatory compliance (GDPR, PCI-DSS)
- Knowledge of network protocols, firewalls, IDS/IPS, endpoint security and threat intelligence
- Ability to understand the client\\\’s needs, their specific security challenges and the regulatory landscape to provide tailored solutions
- Ability to manage stakeholders at various levels, from technical staff to senior executives and effectively communicate complex technical concepts to clients. To work effectively with teams from different departments within large organizations and enterprises
Nice to Have
- Proven experience with multiple SIEM solutions
- Hands-on experience with SIEM migration projects, including planning, execution and troubleshooting
- Familiarity with scripting languages (Python, PowerShell, Bash) for automation and data parsing
- SIEM-specific certifications such as Splunk Certified Architect, IBM QRadar Certification or ArcSight Certified Security Analyst
- Security certifications such as CISSP, CEH, CompTIA CASP+ or GIAC are an advantage
We Offer
- 30 days holiday per annum
- Company Pension Scheme
- Regular performance assessments
- Fitness-First Black Membership
- bitkom – Corporate Benefits
- Employee Stock Purchase Plan (ESPP) (subject to certain eligibility requirements)
- Unlimited access to LinkedIn learning solutions
- Friendly and enjoyable working team
- Regular corporate and social events
- Flexible and remote working opportunities
- Award-winning workplace: Recognized by Kununu (Top Company 2022-2025), Glassdoor (Best Places to Work 2023-2024) and the NewWork Business Award 2025 for outstanding culture, innovation and employee satisfaction
- *All benefits and perks are subject to certain eligibility requirements
#J-18808-Ljbffr
Security Architect (m/f/d) Arbeitgeber: EPAM
Kontaktperson:
EPAM HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Security Architect (m/f/d)
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Sicherheitsbranche in Kontakt zu treten. Lass uns gemeinsam nach Möglichkeiten suchen, um deine Sichtbarkeit zu erhöhen und wertvolle Kontakte zu knüpfen.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du typische Fragen zu SIEM-Lösungen und Sicherheitsarchitektur übst. Wir können dir helfen, die besten Antworten zu formulieren, damit du selbstbewusst auftrittst und dein Wissen zeigst.
✨Tipp Nummer 3
Zeige deine praktischen Fähigkeiten! Wenn möglich, bringe Beispiele aus deiner bisherigen Arbeit mit, um deine Erfahrungen in der Implementierung und Optimierung von SIEM-Lösungen zu demonstrieren. Lass uns zusammen an deinem Portfolio arbeiten!
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So kannst du sicherstellen, dass deine Bewerbung die richtigen Leute erreicht. Wir unterstützen dich gerne bei jedem Schritt des Prozesses, um deine Chancen auf den Job zu maximieren.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Security Architect (m/f/d)
Tipps für deine Bewerbung 🫡
Mach es persönlich!: Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns von deinen Erfahrungen im Bereich SIEM. Wir wollen wissen, was dich motiviert und warum du zu uns passen würdest.
Sei konkret!: Gib uns konkrete Beispiele aus deiner bisherigen Arbeit. Erzähl uns von Projekten, bei denen du SIEM-Lösungen implementiert oder optimiert hast. Je mehr Details, desto besser können wir deine Fähigkeiten einschätzen!
Pass auf die Sprache auf!: Achte darauf, dass du die Fachbegriffe und die Sprache aus der Stellenbeschreibung verwendest. Das zeigt uns, dass du die Anforderungen verstehst und dich mit dem Thema auskennst. Wir lieben es, wenn du die richtige Terminologie nutzt!
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass alles reibungslos läuft und wir deine Unterlagen schnell bearbeiten können. Wir freuen uns auf deine Bewerbung!
Wie du dich auf ein Vorstellungsgespräch bei EPAM vorbereitest
✨Verstehe die SIEM-Landschaft
Mach dich mit den verschiedenen SIEM-Lösungen vertraut, insbesondere mit Splunk, QRadar und Azure Sentinel. Zeige im Interview, dass du nicht nur die technischen Details kennst, sondern auch, wie diese Lösungen in regulierten Umgebungen wie Finanzen und Versicherungen eingesetzt werden.
✨Bereite konkrete Beispiele vor
Denke an spezifische Projekte, bei denen du SIEM-Lösungen entworfen oder implementiert hast. Sei bereit, über Herausforderungen zu sprechen, die du gemeistert hast, und wie du mit SOC-Teams zusammengearbeitet hast, um Sicherheitsereignisse zu erkennen und darauf zu reagieren.
✨Kommunikation ist der Schlüssel
Stelle sicher, dass du deine Kommunikationsfähigkeiten unter Beweis stellst. Du musst in der Lage sein, technische Konzepte klar und verständlich zu erklären, sowohl für technische als auch für nicht-technische Stakeholder. Übe, komplexe Informationen einfach zu vermitteln.
✨Zeige deine Teamfähigkeit
Da du eng mit verschiedenen Teams zusammenarbeiten wirst, ist es wichtig, deine Teamarbeit zu betonen. Bereite Beispiele vor, in denen du erfolgreich mit anderen Abteilungen, wie IT und Netzwerksicherheit, zusammengearbeitet hast, um Sicherheitsstrategien zu entwickeln und umzusetzen.