More on Temu
IT et développement
Security Information and Event Management (SIEM) Engineer - poste à distance
More on Temu
TechBiz Global
Le lien mène à l'annonce d'origine. Donator ne reçoit aucune candidature.
Security Information and Event Management (SIEM) Engineer - IT et développement, à distance
L'entreprise TechBiz Global recrute : Security Information and Event Management (SIEM) Engineer. Le poste relève de la catégorie IT et développement et se fait entièrement à distance. Aucune restriction n'est posée sur le lieu de résidence du candidat, vous pouvez donc postuler de partout.
L'entreprise n'a publié aucun chiffre, cela se règle en entretien. L'annonce ne pose aucune condition d'horaires.
Cette offre a passé un contrôle automatique : les annonces qui exigent un permis de travail étranger, un parrainage de visa, une nationalité précise ou une résidence dans un pays nommé n'entrent pas dans la liste.
En bref
- Entreprise
- TechBiz Global
- Catégorie
- IT et développement
- Qui peut postuler
- De n'importe quel pays du monde
- Mode de travail
- Entièrement à distance
- Type de contrat
- Prestataire
- Publiée
- 10 septembre 2026 (il y a 27 jours)
- Validité
- jusqu'au 9 novembre 2026
- Origine
- Himalayas
Nouvelles offres par e-mail : IT et développement
Le tableau est actualisé plusieurs fois par jour. Nous n'écrivons que lorsqu'une nouvelle offre vérifiée paraît. Pas de spam, aucun compte à créer.
Déjà abonné ? Gérer vos préférences
À propos de ce poste
À propos de nous :
TechBiz Global fonctionne dans deux domaines connectés : le recrutement et le développement de logiciels. Notre équipe s'étend dans le monde entier et offre des services de recrutement, de sous-traitance, de développement de logiciels et de conseil. L'objectif principal est d'aider les partenaires à atteindre leurs objectifs commerciaux.
Notre siège est en Allemagne, et notre clientèle s'étend sur le monde. Parce que notre population a connu une croissance rapide et les réalités du secteur informatique, nous reconnaissons ce qui rend chaque besoin distinct. Chaque service que nous offrons est façonné par cette façon de penser technique.
Sommaire de l'emploi :
Au nom d'un client, nous recherchons un ingénieur SIEM pour un projet d'un mois. Vous devriez apporter 5-8 ans de travail pratique avec des outils d'information de sécurité et de gestion d'événements (SIEM), y compris QRAdar, Splunk, Microsoft Sentinel, Elastic Stack (Elasticsearch, Logstash, Kibana) et d'autres plateformes SIEM.
Vous serez propriétaire de la conception, du déploiement, de la configuration et de la gestion des solutions SIEM afin que la surveillance fonctionne efficacement et que les menaces soient prises tôt dans l'organisation. Le travail est collaboratif : vous travaillerez en partenariat avec des équipes de sécurité pour affiner la façon dont les incidents sont détectés, analysés et réagis.
Principales responsabilités :
Mise en œuvre et configuration du SIEM :
* Architecte, déploie et configure les solutions SIEM couvrant Elastic Stack (Elasticsearch, Logstash, Kibana), Wazuh, QRAdar, Spunk & Microsoft Sentinel. * Apportez des sources de log assorties dans la plateforme SIEM (firewalls, IDS/IPS, périphériques réseau, applications, plus OT/IOT). * Construisez et alignez les règles de corrélation, les tableaux de bord et les alertes afin que les menaces se manifestent tôt. * Exécutez des mises à jour et des patchs, et gardez l'environnement SIEM sain dans l'ensemble.
Gestion et surveillance des registres :
* Confirmer que les journaux sont ingérés correctement de chaque source de données, Elasticsearch et Kibana inclus, et résoudre les défauts de l'enregistrement. * Maintenir les politiques de conservation des données, gérer le stockage et régler les performances SIEM. * Regarder et examiner le système et les journaux de sécurité pour détecter les anomalies, les menaces possibles ou les comportements suspects.
Gestion de la pile élastique ou toute source ouverte comme Wazuh:
* Configurer et surveiller les clusters Elasticsearch utilisés pour le stockage et la recherche de journaux. * Construire des tableaux de bord, des visualisations et des rapports personnalisés dans Kibana pour la surveillance de la sécurité. * Utilisez Logstash ou d'autres expéditeurs de journaux pour analyser et enrichir les données avant d'atteindre le SIEM.
Exigences
Expérience :
* 5-8 ans dans les postes d'ingénieur et d'administration du SIEM. * Commande démontrée des plateformes SIEM telles que QRAdar, Splunk, Microsoft Sentinel et Elastic Stack (Elasticsearch, Logstash, Kibana). * Suivre l'intégration et la gestion des sources de journaux dans divers systèmes et plateformes. * Une bonne compréhension des processus de détection des incidents de sécurité, d'analyse des menaces et d'intervention.
Compétences techniques :
* Compétence pour exécuter les plateformes SIEM, les règles d'écriture et les performances de réglage. * Travail pratique avec Elastic Stack (Elasticsearch, Logstash, Kibana) pour la gestion des journaux, la recherche et la surveillance de la sécurité. * Scénario capable de l'automatisation (Python, PowerShell, Bash, par exemple). * Familiarité avec les protocoles de sécurité, l'analyse du trafic réseau et les systèmes de détection d'intrusion. * Exposition à des cadres de sécurité tels que MITRE ATT&CK, NIST ou SIC.
Certificats (préférés):
* Certifications liées à SIEM, par exemple IBM QRAdar Certified, Splunk Certified Architect, Elastic Certified Engineer. * Les titres de sécurité tels que CISSP, CISM ou CEH comptent en votre faveur.
Compétences souples :
* Résolution de problèmes aigus et réflexion analytique. * Communication claire qui fait atterrir des idées techniques complexes avec les parties prenantes. * Confortable travailler seul ou en équipe avec peu de supervision.
Éducation:
* Baccalauréat en informatique, technologie de l'information, cybersécurité ou domaine connexe (ou expérience comparable).
Initialement posté sur Himalayas
Donator a rédigé cette description à partir de l'annonce de l'employeur et l'a traduite automatiquement. Voir l'original de l'employeur.
Questions fréquentes sur cette offre
Puis-je postuler au poste de Security Information and Event Management (SIEM) Engineer depuis là où je vis ?
Oui. Pour cette offre, TechBiz Global accepte des candidats de n'importe quel pays du monde, vous n'avez donc besoin d'aucun permis de travail pour un autre pays. L'annonce a passé un contrôle automatique : si l'entreprise avait exigé un permis de travail, un parrainage de visa ou une résidence dans un pays précis, elle ne figurerait pas sur ce tableau.
Quelle rémunération est indiquée ?
Pour cette offre, TechBiz Global n'a publié aucune rémunération. La plupart des annonces à distance ne donnent aucun chiffre, cela se règle en entretien.
Comment postuler ?
Vous postulez directement auprès de l'entreprise, via l'annonce d'origine publiée sur Himalayas. Donator ne reçoit aucune candidature, ne prend aucune commission et ne conserve aucun CV.
De quel type d'offre s'agit-il ?
Un poste entièrement à distance dans la catégorie IT et développement. Les annonces hybrides et tout ce qui impose une présence au bureau ne sont pas publiés sur ce tableau.
Certificats gratuits pour cette offre
Les certificats gratuits qui pèsent le plus dans ce domaine. Chacun est vérifié sur la page du fournisseur lui-même.
Applied Skills (scenario-based credentials)
exam is free tooMicrosoft · ~1 h
Microsoft's only free verifiable credential: a lab task in 30-45 minutes, with no proctor, no ID check and no card. Retakes are allowed.
It has to be finished in one session; there is no save and resume.
strong brandOCI Foundations Associate
exam is free tooOracle · ~12 h
A rare case where the certification exam itself is free and needs no Pearson VUE: you sit it inside MyLearn. Take the 2026 track, not the 2025 one.
Oracle's pages load via JS; confirm the $0 on the final step of registration.
strong brandValid: 18-24 monthsCS50x: Introduction to Computer Science
certificateHarvard CS50 · ~100 h
Harvard's own branded certificate is free once you pass every problem set and the final project. The edX verified certificate is a separate paid product and is not needed.
strong brandCS50P: Programming with Python
certificateHarvard CS50 · ~60 h
Same mechanism as CS50x: at least 70% on every assignment plus a final project. The certificate does not expire.
strong brand
Offres similaires
Software Development Engineer in Test
Pleased Technologies · aujourd'hui
NouveauDepuis partoutPythonAWSVoice Actor/Coaches
$30 - $70 par heuremicro1 · aujourd'hui
NouveauDepuis partoutSenior Backend Developer (Node.js + DevOps)
TechBiz Global · aujourd'hui
NouveauDepuis partoutNode.jsABAP Developer
800k - 1300k INR par anPontoonglobal · aujourd'hui
NouveauDepuis partoutAgile / Scrum