inženir za SIEM in sorodne sisteme na področju kibernetske varnosti
Z nami vedno na boljše. Pridruži se nam kot
inženir za SIEM in sorodne sisteme na področju kibernetske varnosti (m/ž/d)
V Telekomu Slovenije, vodilnem slovenskem telekomunikacijskem podjetju, iščemo prodajno naravnano sodelavko oz. sodelavca s poznavanjem področja kibernetske varnosti.
Če želiš biti del povezovanja različnih svetov in delati na stičišču telekomunikacij in informacijske varnosti, se nam pridruži.
Ponujamo:
- služben mobitel in mobilni paket,
- mesečni popust za domači fiksni priključek v višini 39 EUR,
- premijo dodatnega prostovoljnega pokojninskega zavarovanja (po enem letu zaposlitve),
- možnost stimulativne finančne nagrade,
- dodatek na delovno dobo (v višini 0,5 % bruto plače za vsako leto),
- regres, ki je višji od povprečja v Republiki Sloveniji, božičnico in možnost 13. plače,
- 7,96 EUR/dan povračila stroškov prehrane,
- dodatek za izmensko delo,
- možnost nedenarne nagrade,
- možnost izobraževanj in usposabljanj,
- mentorstvo ob zaposlitvi,
- ugodnosti v okviru certifikata Družini prijazno podjetje (za zaposlene in otroke zaposlenih),
- kolektivno nezgodno zavarovanje,
- možnost vključitve v kolektivno zavarovanje za specialistične preglede,
- dodatne preventivne aktivnosti s področja skrbi za zdravje zaposlenih,
- možnost sodelovanja v aktivnostih v okviru športnega društva,
- formalna in neformalna druženja,
- ostale ugodnosti.
Vsebina dela:
- izdelava tehničnih rešitev SIEM s poudarkom na Splunk sistemu ter sistemih za upravljanje in beleženje dostopov,
- nameščanje, upravljanje, konfiguracije in nadgradnje Splunk Enterprise/ Splunk Enterprise Security/ Splunk SOAR ter sistemov za upravljanje in beleženje dostopov,
- integracija novih podatkovnih virov v SIEM (syslog, API, agenti, storitve v oblaku …),
- razvoj in optimizacija Splunk poizvedb (SPL), dashboardov, opozoril in poročil,
- implementacija primerov uporabe (use-cases) in korelacijskih pravil,
- optimizacija zmogljivosti Splunk platforme, indeksiranja in hranjenja podatkov,
- spremljanje delovanja in odpravljanje težav na vzpostavljenih sistemih,
- sodelovanje s SOC analitiki, sistemskimi administratorji in varnostnimi arhitekti,
- zagotavljanje skladnosti z internimi varnostnimi politikami in standardi,
- priprava in izvedba predstavitev, demonstracij in izobraževanj za stranke, izvedba pilotskih projektov (PoC),
- priprava tehnične dokumentacije in baze znanja za notranje ekipe.
Pogoji za opravljanje dela
- vsaj VI. stopnja strokovne izobrazbe računalniške ali druge tehnične smeri ali večletne izkušnje na področju SIEM sistemov,
- razumevanje SIEM konceptov,
- izkušnje z administracijo Splunk sistema in poznavanje SPL jezika,
- izkušnje z integracijo logov iz sistemov Windows, Linux, mrežne opreme, aplikacij, baz, oblačnih rešitev itd.,
- poznavanje področja kibernetske varnosti,
- izkušnje s skriptnim programiranjem (Python, Bash, PowerShell) so prednost,
- zaželeni certifikati produkta Splunk,
- zaželene izkušnje z delom v SOC okolju,
- znanje angleškega jezika,
- vozniški izpit B-kategorije.
Osebnostne lastnosti, ki nas navdušijo
- analitičnost in sposobnost reševanja kompleksnih tehničnih izzivov,
- samostojnost pri delu ter sposobnost sodelovanja v multidisciplinarnem timu,
- samoiniciativnost in proaktivnost pri razvoju rešitev in reševanju problemov,
- odgovornost, zanesljivost, natančnost in dobra organiziranost,
- pozitivna naravnanost do sodelavcev in strank,
- sprejemanje sprememb, volja do stalnega učenja in spremljanja novih varnostnih trendov.
Delovno mesto je v Ljubljani, pogodba o zaposlitvi pa bo sklenjena za nedoločen čas.
Na razpis se lahko prijavite do vključno 11. 12. 2025.
SI
Segment delovnih mest:
Linux, Technology