More on Temu
IT 与编程
Security Information and Event Management (SIEM) Engineer(远程职位)
More on Temu
TechBiz Global
链接会跳转到原始招聘信息。Donator 不代收申请。
Telegram 上的最新职位
每一条新的远程职位,发布即推送。
@donator_jobs_zh
Security Information and Event Management (SIEM) Engineer:「IT 与编程」类别,完全远程
这条招聘信息来自 TechBiz Global,岗位是 Security Information and Event Management (SIEM) Engineer。职位属于「IT 与编程」类别,完全远程。公司不限制候选人的居住地,在任何地方都可以申请。
公司没有公布具体数字,这一项会在面试时谈定。对工作时间,招聘信息没有提出任何条件。
这个职位通过了自动核查:凡是要求外国工作许可、签证担保、特定国籍,或者必须居住在指定国家的招聘信息,都不会进入列表。
要点
- 公司
- TechBiz Global
- 类别
- IT 与编程
- 谁可以申请
- 来自世界任何国家
- 工作方式
- 完全远程
- 用工形式
- 合同工
- 发布时间
- 2026年9月10日 (27 天前)
- 有效期
- 截至 2026年11月9日
- 来源
- Himalayas
新职位邮件提醒:IT 与编程
职位板每天更新数次。只有出现新的、已核查的职位时才会写信。不发垃圾邮件,也不需要注册账号。
已经订阅过了? 管理订阅设置
关于这份工作
关于我们:
TechBiz Global 业务涵盖两大关联领域:招聘与软件开发。我们的团队遍布全球,提供 IT 招聘、外派、外包、软件开发以及各类咨询服务。核心目标是帮助合作伙伴实现业务目标。
我们的总部位于德国,客户遍布世界各地。正因为我们的团队亲历过高速成长,也深知 IT 行业的现实,所以我们能够识别每一项需求的独特之处。我们提供的每一项服务,都建立在这种技术思维之上。
职位概述:
我们受客户委托,招聘一名 SIEM 工程师,参与为期一个月的项目。您需具备 5-8 年安全信息与事件管理(SIEM)工具的实战经验,涵盖 QRadar、Splunk、Microsoft Sentinel、Elastic Stack(Elasticsearch、Logstash、Kibana)及其他 SIEM 平台。
您将全面负责 SIEM 解决方案的设计、部署、配置与管理,确保监控高效运行,并在全公司范围内及早发现威胁。这是一项协作性的工作:您将与安全团队合作,提升事件检测、分析与响应的水平。
主要职责:
SIEM 实施与配置:
* 架构设计、上线并配置 SIEM 解决方案,涵盖 Elastic Stack(Elasticsearch、Logstash、Kibana)、Wazuh、QRadar、Splunk 和 Microsoft Sentinel。 * 将各类日志源接入 SIEM 平台(防火墙、IDS/IPS、网络设备、应用程序,以及 OT/IOT)。 * 构建并优化关联规则、仪表盘和告警,以便及早发现威胁。 * 执行升级与补丁,并全面维护 SIEM 环境的健康状态。
日志管理与监控:
* 确认所有数据源(包括 Elasticsearch 和 Kibana)的日志均被正确采集,并排除日志故障。 * 落实数据保留策略,管理存储,优化 SIEM 性能。 * 监控并审查系统与安全日志,发现异常、潜在威胁或可疑行为。
Elastic Stack 管理或任意开源方案(如 Wazuh):
* 搭建并维护用于日志存储与检索的 Elasticsearch 集群。 * 在 Kibana 中构建面向安全监控的自定义仪表盘、可视化图表和报表。 * 使用 Logstash 或其他日志采集器,在数据进入 SIEM 之前完成解析与富化。
任职要求
工作经验:
* 5-8 年 SIEM 工程与管理岗位经验。 * 能够熟练驾驭 QRadar、Splunk、Microsoft Sentinel、Elastic Stack(Elasticsearch、Logstash、Kibana)等 SIEM 平台。 * 具备在不同系统与平台间集成并管理日志源的实际业绩。 * 对安全事件检测、威胁分析与响应流程有扎实理解。
技术能力:
* 擅长运维 SIEM 平台、编写规则和性能调优。 * 具备使用 Elastic Stack(Elasticsearch、Logstash、Kibana)进行日志管理、检索与安全监控的实战经验。 * 能够编写自动化脚本(例如 Python、PowerShell、Bash)。 * 熟悉安全协议、网络流量分析和入侵检测系统。 * 接触过 MITRE ATT&CK、NIST 或 CIS 等安全框架。
认证证书(优先):
* SIEM 相关认证,例如 IBM QRadar Certified、Splunk Certified Architect、Elastic Certified Engineer。 * 持有 CISSP、CISM 或 CEH 等安全类证书者优先。
软技能:
* 敏锐的问题解决能力和分析思维。 * 沟通清晰,能让复杂的技术概念被相关方理解。 * 能够适应独立工作或团队协作,无需过多监督。
学历:
* 计算机科学、信息技术、网络安全或相关专业本科学历(或具备同等经验)。
原文发布于 Himalayas
本说明由 Donator 根据雇主的招聘启事撰写并自动翻译。 查看雇主的原文.
关于这个职位的常见问题
我可以在自己居住的地方申请「Security Information and Event Management (SIEM) Engineer」这个职位吗?
可以。对于这个职位,TechBiz Global 接受来自世界任何国家的候选人,所以你不需要其他国家的工作许可。这条招聘信息通过了自动核查:如果雇主要求工作许可、签证担保,或者必须居住在某个特定国家,它就不会出现在本站。
标明的报酬是多少?
对于这个职位,TechBiz Global 没有公布报酬。多数远程招聘信息不给出具体数字,这件事会在面试时谈定。
怎么申请?
你通过发布在 Himalayas 上的原始招聘信息,直接向雇主提交申请。Donator 不代收申请,不收取佣金,也不保存简历。
这是什么类型的职位?
这是「IT 与编程」类别中的一个完全远程职位。混合办公的招聘信息,以及任何需要到办公室的职位,本站都不会发布。
适合这个职位的免费证书
这个领域里分量最重的几张免费证书。每一张都在发证方自己的页面上核实过。
Applied Skills (scenario-based credentials)
exam is free tooMicrosoft · ~1 h
Microsoft's only free verifiable credential: a lab task in 30-45 minutes, with no proctor, no ID check and no card. Retakes are allowed.
It has to be finished in one session; there is no save and resume.
strong brandOCI Foundations Associate
exam is free tooOracle · ~12 h
A rare case where the certification exam itself is free and needs no Pearson VUE: you sit it inside MyLearn. Take the 2026 track, not the 2025 one.
Oracle's pages load via JS; confirm the $0 on the final step of registration.
strong brandValid: 18-24 monthsCS50x: Introduction to Computer Science
certificateHarvard CS50 · ~100 h
Harvard's own branded certificate is free once you pass every problem set and the final project. The edX verified certificate is a separate paid product and is not needed.
strong brandCS50P: Programming with Python
certificateHarvard CS50 · ~60 h
Same mechanism as CS50x: at least 70% on every assignment plus a final project. The certificate does not expire.
strong brand