Security Analytics Engineer

Security Analytics Engineer

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice (teilweise)
SixGen, Inc.

Auf einen Blick

  • Aufgaben: Entwickle und optimiere Sicherheitsanalysen für unser Security Fusion Center.
  • Unternehmen: Innovatives Unternehmen im Bereich Cybersicherheit mit einem dynamischen Team.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten, Homeoffice und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Wachstumschancen in einem inklusiven und vielfältigen Arbeitsumfeld.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite mit modernster Technologie.
  • Qualifikationen: Erfahrung in Sicherheitsanalysen und Kenntnisse in Splunk sind erforderlich.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

The Security Analytics Engineer is responsible for engineering, optimizing, and sustaining the enterprise security analytics platform that supports the organization's Security Fusion Center (SFC).

This role designs, implements, and maintains security monitoring capabilities by developing advanced detection analytics, optimizing security telemetry, integrating enterprise security tools, and enabling automation across the cybersecurity ecosystem.

The ideal candidate is an expert in Splunk Enterprise Security and the broader Splunk platform, with extensive experience implementing and managing CRIBL data pipelines, security analytics, detection engineering, and enterprise log management.

This individual partners with Threat Intelligence, Threat Hunting, Incident Response, and Security Operations teams to ensure security technologies provide timely, high-fidelity detection of evolving adversary tactics, techniques, and procedures (TTPs).

Key Responsibilities

  • Security Analytics Engineering
  • Design, develop, and maintain enterprise security analytics supporting the Security Fusion Center.
  • Develop advanced detection logic, correlation searches, dashboards, reports, and alerts to identify emerging cyber threats.
  • Continuously improve detection capabilities by developing analytics aligned with current adversary tactics, techniques, and procedures (TTPs).
  • Engineer scalable solutions that improve security visibility, operational efficiency, and threat detection effectiveness.
  • Administer, configure, and optimize Splunk Enterprise Security (ES), Splunk User and Entity Behavior Analytics (UEBA), and Splunk Security Orchestration, Automation, and Response (SOAR).
  • Develop and maintain Splunk searches, correlation rules, risk-based alerting, dashboards, and knowledge objects.
  • Optimize data ingestion, indexing, data models, and search performance across large enterprise environments.
  • Support lifecycle management, upgrades, performance tuning, and operational maintenance of the Splunk platform.
  • CRIBL & Security Data Pipeline Engineering
  • Design, implement, and maintain CRIBL pipelines to efficiently collect, normalize, enrich, filter, and route enterprise security telemetry.
  • Optimize log ingestion and data transformation processes to improve analytics quality while reducing storage and licensing costs.
  • Develop parsing, enrichment, and routing logic supporting enterprise detection engineering.
  • Integrate data from cloud, endpoint, network, identity, and application security platforms into the Security Fusion Center analytics environment.
  • Detection Engineering & Security Tool Integration
  • Develop and maintain detection analytics supporting proactive identification of advanced cyber threats.
  • Evaluate emerging security technologies and recommend enhancements aligned with enterprise cybersecurity strategy.
  • Support integration of enterprise security platforms, including SIEM, SOAR, EDR, identity security, vulnerability management, and cloud security tools.
  • Collaborate with Threat Hunting and Threat Intelligence teams to operationalize new detections based on emerging threats.
  • Security Platform Operations
  • Operate, maintain, and continuously improve the Security Fusion Center Analytics Platform (SFCAP).
  • Support engineering efforts for enterprise security analytics platforms, including custom and commercial solutions.
  • Maintain an inventory of enterprise security tools and document system capabilities, integrations, and operational dependencies.
  • Support platform reliability, availability, scalability, and security.
  • Automation & AI
  • Implement AI-enabled analytics and automation capabilities to improve ingestion, normalization, enrichment, correlation, and analysis of security telemetry.
  • Identify opportunities to automate repetitive engineering and operational tasks.
  • Research emerging technologies supporting security analytics, machine learning, and operational efficiency.
  • Assist in evaluating AI-enabled security operations capabilities and recommending implementation strategies.
  • Service Now Security Integration
  • Develop security use cases supporting enterprise adoption of Service Now Security Incident Response (SIR).
  • Design and document integrations between Service Now and enterprise security platforms.
  • Collaborate with operational teams to improve incident workflows through automation and orchestration.
  • Required Qualifications

Bachelor's degree in Cybersecurity, Computer Science, Information Technology, Engineering, or a related field.

5+ years of experience designing and supporting enterprise security analytics platforms.

Extensive hands-on experience administering and engineering

  • Splunk Enterprise Security (ES)
  • Splunk SOAR
  • Splunk UEBA
  • Splunk Enterprise

Extensive experience designing and managing CRIBL pipelines for enterprise log management and security telemetry.

Experience developing detection content, correlation searches, dashboards, and security analytics.

Strong understanding of SIEM architecture, log management, telemetry normalization, and security data engineering.

Experience integrating enterprise security technologies including EDR, IDS/IPS, cloud security, identity platforms, vulnerability management, and network security tools.

Experience with scripting or automation using Python, Power Shell, or similar languages.

Strong understanding of MITRE ATT&CK, detection engineering methodologies, and Security Operations Center workflows.

Excellent analytical and troubleshooting skills.

  • Preferred Qualifications
  • Splunk Core Certified Power User
  • CRIBL Certified Administrator or equivalent experience
  • CISSP (Certified Information Systems Security Professional)
  • Experience supporting federal government cybersecurity programs.
  • Experience supporting custom security analytics platforms, including proprietary Security Fusion Center analytics solutions.
  • Experience with Service Now Security Incident Response (SIR) integrations and workflows.
  • Knowledge, Skills, and Abilities
  • Expert knowledge of Splunk Enterprise Security architecture, engineering, and optimization.
  • Deep understanding of CRIBL data engineering, log routing, parsing, enrichment, and telemetry optimization.
  • Ability to design scalable enterprise security analytics architectures supporting large and complex environments.
  • Strong understanding of detection engineering, threat analytics, and adversary behavior.
  • Ability to engineer integrations between enterprise security platforms and automate operational workflows.
  • Experience evaluating emerging security technologies and recommending enterprise adoption strategies.
  • Excellent collaboration skills with Security Operations, Threat Intelligence, Threat Hunting, Incident Response, and Security Engineering teams.
  • Ability to translate operational requirements into scalable, maintainable security engineering solutions.
  • Employer-paid short/long term disability insurance and basic life/AD&D insurance
  • 401K with a 4% employer contribution
  • Flexible and remote work policies for most positions
  • Paid Time Off (PTO) at a rate of three (3) weeks plus one (1) day per year of service up to four (4) weeks annually
  • 11 paid holidays per calendar year

At SIXGEN, we are committed to fair and equitable compensation practices.

The anticipated salary range for this role is $100,000 - $155,000 per year, depending on experience and qualifications.

This range reflects our compensation philosophy, which takes into account various factors including the candidate's relevant experience, education, skills, LCATs rates and position level, and market competitiveness.

In addition to base salary, employees may be eligible for other forms of compensation to include our growth incentive program, incentives and benefits.

The final salary offer will be determined after a thorough review of the candidate's background and alignment with the role.

Please note that this range is subject to change and should be considered as a guideline rather than a definitive figure.

We are committed to fostering an inclusive culture that values diversity in our people, reflecting the communities we serve and our customer base.

We strive to attract and retain a diverse talent pool and create an environment where everyone is empowered to be their authentic selves at work.

SIXGEN is an Equal Opportunity Employer.

We ensure that all applicants are considered for employment without regard to race, color, religion, sexual orientation, gender identity, national origin, disability, age, marital status, ancestry, projected veteran status, or any other protected group or class.

#J-18808-Ljbffr

Security Analytics Engineer Arbeitgeber: SixGen, Inc.

SIXGEN ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern eine dynamische und unterstützende Arbeitsumgebung bietet, in der Innovation und Zusammenarbeit gefördert werden. Mit flexiblen Arbeitsrichtlinien, großzügigen Urlaubsregelungen und einem starken Fokus auf berufliche Weiterentwicklung, bietet das Unternehmen zahlreiche Möglichkeiten für persönliches Wachstum und Karrierefortschritt. Darüber hinaus engagiert sich SIXGEN für Vielfalt und Inklusion, was zu einer positiven Unternehmenskultur beiträgt, die alle Mitarbeiter ermutigt, ihre authentischen Selbst zu sein.

SixGen, Inc.

Kontaktdaten:

SixGen, Inc. Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Security Analytics Engineer erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie SixGen, Inc. kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von SixGen, Inc. zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei SixGen, Inc..

Wir glauben, dass du diese Fähigkeiten brauchst, um Security Analytics Engineer mit Bravour zu bestehen

Splunk Enterprise Security
CRIBL Datenpipelines
Sicherheitsanalytik
Erkennungstechnik
Enterprise Log Management
SIEM-Architektur
Telemetrie-Normalisierung

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei SixGen, Inc. vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei SixGen, Inc. könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. SixGen, Inc. sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird SixGen, Inc. auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!