Terug naar overzicht
Vandaag zichtbaar op IKONSNieuwPopulair

Data Engineer

BrusselOp locatie40 uur/week<3mnd

Een organisatie zoekt een ervaren Data Onboarding Engineer om de integratie van nieuwe databronnen in een op Splunk gebaseerd Security Information and Event Management (SIEM)-platform te ondersteunen. De consultant werkt nauw samen met security operations-, infrastructuur-, applicatie- en business-teams om te zorgen dat logbronnen efficiënt worden onboarded, correct worden genormaliseerd en aansluiten bij de vereisten voor security monitoring.

Ervaring met een data-optimalisatietool zoals Cribl is gewenst voor het optimaliseren, routeren, transformeren en beheren van telemetriedata naar het SIEM-platform.

Wat je doet

  • Het leiden en uitvoeren van het onboarden van nieuwe log- en telemetriebronnen in het SIEM-platform
  • Technische vereisten verzamelen bij stakeholders en eigenaars van bronsystemen
  • Data-ingestiepijplijnen ontwerpen en implementeren
  • Dataverzamelingsmechanismen configureren, valideren en troubleshooten
  • Ervoor zorgen dat logs correct worden geparsed, genormaliseerd en, waar van toepassing, gemapt naar het Common Information Model (CIM)
  • Onboardingdocumentatie, dataflowdiagrammen en operationele procedures ontwikkelen en onderhouden
  • Samenwerken met cybersecurityteams om use cases te begrijpen en te zorgen dat de onboarding voldoet aan de vereisten voor detectie en monitoring
  • Data quality assessments uitvoeren en problemen met data-ingestie oplossen
  • Datastromen optimaliseren om prestaties, schaalbaarheid en kostenefficiëntie te verbeteren
  • Ondersteunen bij de onboarding van databronnen uit de cloud, infrastructuur, netwerken, security en applicaties
  • Bijdragen aan de continue verbetering van het SIEM data onboarding framework en de bijbehorende standaarden

Eisen

  • Sterke hands-on ervaring met Splunk Enterprise en/of Splunk Cloud
  • Ervaring met het onboarden en beheren van diverse logbronnen
  • Kennis van Universal Forwarders, Heavy Forwarders, Data Inputs, index management, source types, field extractions, Splunk CIM en Search Processing Language (SPL)
  • Ervaring met het troubleshooten van problemen rond data-ingestie en parsing
  • Goede kennis van SIEM-concepten en security monitoring
  • Kennis van securitylogs afkomstig van besturingssystemen (Windows/Linux), netwerkapparatuur, security appliances, cloudplatformen (Azure, AWS, GCP), applicaties en middleware
  • Begrip van principes rond logmanagement en eventcorrelatie
  • Ervaring met technologieën voor logtransport en data-ingestiearchitecturen
  • Kennis van JSON, XML, Syslog, REST API's en concepten rond event streaming
  • Ervaring met scripting of automatisatie via Python, PowerShell of gelijkaardige technologieën

Wensen

  • Hands-on ervaring met Cribl Stream en/of andere Cribl-producten
  • Ervaring met het creëren van pipelines, routing rules, transformaties en filtering logic
  • Kennis van practices rond observability en telemetrie-optimalisatie
  • Ervaring met het verlagen van SIEM-ingestiekosten door middel van data engineeringtechnieken
  • Kennis van SOC-operations en detection engineering
  • Ervaring binnen enterprise-omgevingen op grote schaal
  • Kennis van cloud-native logging- en monitoringdiensten

Profiel

  • Sterke analytische en troubleshootingvaardigheden
  • In staat om zelfstandig te werken met beperkte begeleiding
  • Uitstekende vaardigheden op het vlak van stakeholdermanagement en communicatie
  • Comfortabel in het samenwerken met infrastructuur-, security- en applicatieteams
  • Sterk gericht op documentatie en oog voor detail
  • Vloeiend Engels; Nederlands en/of Frans zijn een pluspunt

Hoe solliciteren?

Bekijk de volledige opdrachttekst en sollicitatie-informatie zodra je sollicitatie op maat klaarstaat.

Bestel een sollicitatie op maat om de volledige opdracht en sollicitatie-informatie te bekijken.

Meer context, minder losse zoekuren.

Je krijgt net genoeg context om te beoordelen of deze opdracht interessant is. De volledige briefing, klantdetails en vervolgstappen blijven beschikbaar in de app.