Geplaatst op woensdag 24 juni 2026
Functie: SIEM-engineer
Tarief: tot £525 per dag buiten IR35
Startdatum: ASAP
Locatie: Londen / Hybride
Beveiligingsmachtiging: Actieve SC-beveiligingsmachtiging vereist (minimaal)
Overzicht
We zoeken een ervaren Security Engineer (SIEM) ter ondersteuning van de implementatie van een veilig Google Distributed Cloud (GDC)-platform dat kritieke diensten voor de publieke sector beschermt. De rol richt zich op het ontwikkelen en verbeteren van beveiligingsmonitoringmogelijkheden, het ondersteunen van SOC-activiteiten en het verbeteren van dreigingsdetectie in cloud- en Kubernetes-omgevingen.
Belangrijkste verantwoordelijkheden
* Elastic SIEM implementeren en ondersteunen in Kubernetes-omgevingen
* Integreer cloud-, Kubernetes-, applicatie- en beveiligingslogboeken in SIEM-platformen
* Configureer beveiligde logboekdoorsturing naar bestaande on-premise SIEM-oplossingen
* Maak en optimaliseer detectieregels, waarschuwingen, dashboards en visualisaties
* Implementeer detecties als code met behulp van Git en CI/CD-pipelines.
* Werk nauw samen met SOC-teams om de zichtbaarheid van bedreigingen en de incidentrespons te verbeteren.
* Het opstellen van draaiboeken, operationele procedures en onboardingdocumentatie.
* Ondersteuning bieden bij monitoring, probleemoplossing en continue verbeteringsactiviteiten
Vereiste ervaring
* Aantoonbare ervaring als beveiligingsingenieur, detectie-ingenieur of SIEM-ingenieur
* Ruime praktijkervaring met Elastic Stack / Elastic SIEM
* Ervaring met het beheren van SIEM-oplossingen in cloud- of hybride omgevingen
* Grondige kennis van Kubernetes-logboekregistratie- en monitoringpatronen
* Ervaring met het werken met SOC-teams en detectietechnieken
* Bekendheid met beveiligde logboekdoorsturing en beperkte omgevingen
* Sterke documentatie- en communicatievaardigheden
Gewenste ervaring
* Ervaring met GCP of Google Distributed Cloud (GDC)
* Ervaring met Elastic Cloud on Kubernetes (ECK)
* Ervaring met het implementeren van detecties als code met behulp van Git en CI/CD
* Kennis van MITRE ATT&CK of andere dreigingsframeworks
* Eerdere ervaring binnen de Britse overheid, defensie of sterk gereguleerde omgevingen.
Opruiming
Een actieve SC-veiligheidsmachtiging is minimaal vereist. Kandidaten moeten tevens bereid zijn een DV-veiligheidsmachtiging te ondergaan.
