Back to jobs

SENIOR SECOPS ARCHITECT / SPLUNK SME

Itlt
Full-timesenior

Job description

W ITLT pomagamy naszym zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość. Z nastawieniem na wyzwania, ciekawość technologii i zwinność współtworzymy wyjątkowe rozwiązania IT i zapewniamy doświadczone osoby eksperckie, które pomagają przyspieszać cyfrową transformację. Aktualnie poszukujemy profilu na stanowisko: Senior SecOps Architect / Splunk SME Informacje organizacyjne: • Forma współpracy: Kontrakt B2B (bezpośrednio z IT LeasingTeam). • Budżet: Otwarty / W pełni do negocjacji – szukamy topowego eksperta na rynku, stawka zostanie dopasowana do Twojego doświadczenia i posiadanych certyfikacji. • Tryb pracy: Model hybrydowy (praca z nowoczesnego biura w centrum Warszawy w połączeniu z pracą zdalną – ostateczne proporcje do potwierdzenia z biznesem). • Wymiar pracy: Full-time. Projekt o charakterze długofalowym (long-term). • Sektor : Sektor Publiczny / Instytucje Międzynarodowe / Security. • Projekt i Twoja Rola: Dołączysz do prestiżowej, międzynarodowej instytucji, której operacje mają bezpośredni wpływ na bezpieczeństwo i stabilność na poziomie ogólnoeuropejskim. Jako Główny Architekt / Subject Matter Expert przejmiesz techniczną i strategiczną kontrolę nad całym ekosystemem Logging & Monitoring. To unikalna rola hybrydowa – z jednej strony będziesz projektować architekturę (tworzenie HLD/LLD, planowanie roadmap, budowanie uzasadnień biznesowych dla zarządu), a z drugiej pozostaniesz blisko technologii, zarządzając potężnym stosem narzędziowym wokół Splunka, potokami danych (Cribl Stream) oraz infrastrukturą jako kodem (IaC). Proces rekrutacji: Szybki, ustrukturyzowany i merytoryczny. Wstępna weryfikacja formalna z ITLT, a następnie techniczne spotkania z kadrą projektową partnera. • Do Twoich głównych obowiązków na tym stanowisku należeć będzie: • Projektowanie Architektury SIEM: Tworzenie kompleksowych projektów technicznych (HLD/LLD) oraz zarządzanie cyklem życia potężnego ekosystemu bezpieczeństwa (Splunk Enterprise, Splunk ES, Splunk SOAR, UBA). • Zarządzanie Strumieniami Danych: Inżynieria potoków logów z wykorzystaniem Cribl Stream – optymalizacja, normalizacja i routing zdarzeń bezpieczeństwa z całej organizacji. • SecOps & Automatyzacja: Wykorzystanie podejścia Infrastructure as Code (IaC) oraz procesów CI/CD (Azure DevOps) do wdrażania mechanizmów kontrolnych. Tworzenie i optymalizacja playbooków w Splunk SOAR. • Advanced Threat Detection: Opracowywanie zaawansowanej logiki detekcji i reguł korelacyjnych w oparciu o frameworki MITRE ATT&CK oraz D3FEND. • Wsparcie Strategiczne i Biznesowe: Translacja skomplikowanych metryk bezpieczeństwa na raporty dla kadry zarządzającej (C-level), tworzenie Business Case'ów dla nowych inicjatyw oraz audytowanie dostawców usług (MSSP). • Zarządzanie Procedurami: Definiowanie polityk bezpieczeństwa, tworzenie dokumentacji operacyjnej (SecOps, playbooki) oraz bieżące wsparcie zespołu analityków podczas zaawansowanego Threat Huntingu i reagowania na incydenty. Oczekiwania: • Doświadczenie (Must-have): Minimum 10 lat ogólnego stażu w branży IT, w tym co najmniej 8 lat doświadczenia ściśle w obszarach Security Operations, inżynierii SIEM lub architektury bezpieczeństwa. • Poświadczenie Bezpieczeństwa (Kluczowy wymóg instytucji): Ważne od pierwszego dnia pracy poświadczenie bezpieczeństwa na poziomie minimum EU CONFIDENTIAL (lub równoważne krajowe pozwalające na natychmiastową pracę z klauzulowanymi danymi). • Wymóg Certyfikacyjny (Kluczowy wymóg instytucji): Posiadanie minimum 3 aktywnych certyfikatów z poniższej listy (lub uznawanych międzynarodowych odpowiedników wyższej wagi): • CISSP / CCSP / GIAC Penetration Tester (GPEN) • TOGAF 9 Certified • Splunk Enterprise Certified Admin / Splunk Enterprise Security Certified Admin • Biegłość Technologiczna: Zaawansowana praktyka w środowiskach Splunk i Cribl, doskonała znajomość zagadnień sieciowych, analizy logów telemetrycznych (Windows/Linux) oraz metodologii ofensywnych i defensywnych (Secure SDLC). • Języki obce : Biegły język angielski (min. B2 potwierdzone certyfikatem) – środowisko w 100% międzynarodowe. Oferujemy: • Wpływ i Skalę: Unikalną możliwość zarządzania architekturą bezpieczeństwa w środowisku o krytycznym znaczeniu dla infrastruktury europejskiej. • Długofalową współpracę B2B z IT LeasingTeam w oparciu o elastyczny i otwarty budżet, dopasowany do najwyższych standardów rynkowych. • Dostęp do pakietu benefitów: karta Multisport, prywatna opieka medyczna. • Przejrzysty kontakt z rekruterem ITLT, dzięki czemu zawsze wiesz, na jakim etapie procesu jesteś – gramy w otwarte karty na każdym kroku rekrutacji. Agencja zatrudnienia - nr certyfikatu 14181

Skills

Splunk EnterpriseSplunk Enterprise SecuritySplunk SOARSplunk UBACribl StreamInfrastructure as CodeCI/CDAzure DevOpsMITRE ATT&CKD3FENDTOGAF 9CISSPCCSPGIAC Penetration Tester (GPEN)Splunk Enterprise Certified AdminSplunk Enterprise Security Certified Admin