donator JOBS

More on Temu

IT 与编程

Security Information and Event Management (SIEM) Engineer(远程职位)

TechBiz Global

不限地点远程
申请

链接会跳转到原始招聘信息。Donator 不代收申请。

Telegram 上的最新职位

每一条新的远程职位,发布即推送。

@donator_jobs_zh

打开频道
发布时间: (27 天前)有效期: 截至 2026年11月9日

Security Information and Event Management (SIEM) Engineer:「IT 与编程」类别,完全远程

这条招聘信息来自 TechBiz Global,岗位是 Security Information and Event Management (SIEM) Engineer。职位属于「IT 与编程」类别,完全远程。公司不限制候选人的居住地,在任何地方都可以申请。

公司没有公布具体数字,这一项会在面试时谈定。对工作时间,招聘信息没有提出任何条件。

这个职位通过了自动核查:凡是要求外国工作许可、签证担保、特定国籍,或者必须居住在指定国家的招聘信息,都不会进入列表。

要点

公司
TechBiz Global
类别
IT 与编程
谁可以申请
来自世界任何国家
工作方式
完全远程
用工形式
合同工
发布时间
2026年9月10日 (27 天前)
有效期
截至 2026年11月9日
来源
Himalayas

新职位邮件提醒:IT 与编程

职位板每天更新数次。只有出现新的、已核查的职位时才会写信。不发垃圾邮件,也不需要注册账号。

已经订阅过了? 管理订阅设置

关于这份工作

关于我们:

TechBiz Global 业务涵盖两大关联领域:招聘与软件开发。我们的团队遍布全球,提供 IT 招聘、外派、外包、软件开发以及各类咨询服务。核心目标是帮助合作伙伴实现业务目标。

我们的总部位于德国,客户遍布世界各地。正因为我们的团队亲历过高速成长,也深知 IT 行业的现实,所以我们能够识别每一项需求的独特之处。我们提供的每一项服务,都建立在这种技术思维之上。

职位概述:

我们受客户委托,招聘一名 SIEM 工程师,参与为期一个月的项目。您需具备 5-8 年安全信息与事件管理(SIEM)工具的实战经验,涵盖 QRadar、Splunk、Microsoft Sentinel、Elastic Stack(Elasticsearch、Logstash、Kibana)及其他 SIEM 平台。

您将全面负责 SIEM 解决方案的设计、部署、配置与管理,确保监控高效运行,并在全公司范围内及早发现威胁。这是一项协作性的工作:您将与安全团队合作,提升事件检测、分析与响应的水平。

主要职责:

SIEM 实施与配置:

* 架构设计、上线并配置 SIEM 解决方案,涵盖 Elastic Stack(Elasticsearch、Logstash、Kibana)、Wazuh、QRadar、Splunk 和 Microsoft Sentinel。 * 将各类日志源接入 SIEM 平台(防火墙、IDS/IPS、网络设备、应用程序,以及 OT/IOT)。 * 构建并优化关联规则、仪表盘和告警,以便及早发现威胁。 * 执行升级与补丁,并全面维护 SIEM 环境的健康状态。

日志管理与监控:

* 确认所有数据源(包括 Elasticsearch 和 Kibana)的日志均被正确采集,并排除日志故障。 * 落实数据保留策略,管理存储,优化 SIEM 性能。 * 监控并审查系统与安全日志,发现异常、潜在威胁或可疑行为。

Elastic Stack 管理或任意开源方案(如 Wazuh):

* 搭建并维护用于日志存储与检索的 Elasticsearch 集群。 * 在 Kibana 中构建面向安全监控的自定义仪表盘、可视化图表和报表。 * 使用 Logstash 或其他日志采集器,在数据进入 SIEM 之前完成解析与富化。

任职要求

工作经验:

* 5-8 年 SIEM 工程与管理岗位经验。 * 能够熟练驾驭 QRadar、Splunk、Microsoft Sentinel、Elastic Stack(Elasticsearch、Logstash、Kibana)等 SIEM 平台。 * 具备在不同系统与平台间集成并管理日志源的实际业绩。 * 对安全事件检测、威胁分析与响应流程有扎实理解。

技术能力:

* 擅长运维 SIEM 平台、编写规则和性能调优。 * 具备使用 Elastic Stack(Elasticsearch、Logstash、Kibana)进行日志管理、检索与安全监控的实战经验。 * 能够编写自动化脚本(例如 Python、PowerShell、Bash)。 * 熟悉安全协议、网络流量分析和入侵检测系统。 * 接触过 MITRE ATT&CK、NIST 或 CIS 等安全框架。

认证证书(优先):

* SIEM 相关认证,例如 IBM QRadar Certified、Splunk Certified Architect、Elastic Certified Engineer。 * 持有 CISSP、CISM 或 CEH 等安全类证书者优先。

软技能:

* 敏锐的问题解决能力和分析思维。 * 沟通清晰,能让复杂的技术概念被相关方理解。 * 能够适应独立工作或团队协作,无需过多监督。

学历:

* 计算机科学、信息技术、网络安全或相关专业本科学历(或具备同等经验)。

原文发布于 Himalayas

本说明由 Donator 根据雇主的招聘启事撰写并自动翻译。 查看雇主的原文.

该职位发布于 Himalayas. 原始招聘信息 (Himalayas)

关于这个职位的常见问题

我可以在自己居住的地方申请「Security Information and Event Management (SIEM) Engineer」这个职位吗?

可以。对于这个职位,TechBiz Global 接受来自世界任何国家的候选人,所以你不需要其他国家的工作许可。这条招聘信息通过了自动核查:如果雇主要求工作许可、签证担保,或者必须居住在某个特定国家,它就不会出现在本站。

标明的报酬是多少?

对于这个职位,TechBiz Global 没有公布报酬。多数远程招聘信息不给出具体数字,这件事会在面试时谈定。

怎么申请?

你通过发布在 Himalayas 上的原始招聘信息,直接向雇主提交申请。Donator 不代收申请,不收取佣金,也不保存简历。

这是什么类型的职位?

这是「IT 与编程」类别中的一个完全远程职位。混合办公的招聘信息,以及任何需要到办公室的职位,本站都不会发布。

适合这个职位的免费证书

这个领域里分量最重的几张免费证书。每一张都在发证方自己的页面上核实过。

全部免费证书:「IT and cloud」

相似职位

Picked on Temu

远程职位:Security Information and Event Management… | Donator