Londen

SIEM-ingenieur

Geplaatst op woensdag 24 juni 2026

IT
Londen
Hybride
Contract

Functie: SIEM-engineer
Tarief: tot £525 per dag buiten IR35
Startdatum: ASAP
Locatie: Londen / Hybride
Beveiligingsmachtiging: Actieve SC-beveiligingsmachtiging vereist (minimaal)

Overzicht

We zoeken een ervaren Security Engineer (SIEM) ter ondersteuning van de implementatie van een veilig Google Distributed Cloud (GDC)-platform dat kritieke diensten voor de publieke sector beschermt. De rol richt zich op het ontwikkelen en verbeteren van beveiligingsmonitoringmogelijkheden, het ondersteunen van SOC-activiteiten en het verbeteren van dreigingsdetectie in cloud- en Kubernetes-omgevingen.

Belangrijkste verantwoordelijkheden

* Elastic SIEM implementeren en ondersteunen in Kubernetes-omgevingen
* Integreer cloud-, Kubernetes-, applicatie- en beveiligingslogboeken in SIEM-platformen
* Configureer beveiligde logboekdoorsturing naar bestaande on-premise SIEM-oplossingen
* Maak en optimaliseer detectieregels, waarschuwingen, dashboards en visualisaties
* Implementeer detecties als code met behulp van Git en CI/CD-pipelines.
* Werk nauw samen met SOC-teams om de zichtbaarheid van bedreigingen en de incidentrespons te verbeteren.
* Het opstellen van draaiboeken, operationele procedures en onboardingdocumentatie.
* Ondersteuning bieden bij monitoring, probleemoplossing en continue verbeteringsactiviteiten

Vereiste ervaring

* Aantoonbare ervaring als beveiligingsingenieur, detectie-ingenieur of SIEM-ingenieur
* Ruime praktijkervaring met Elastic Stack / Elastic SIEM
* Ervaring met het beheren van SIEM-oplossingen in cloud- of hybride omgevingen
* Grondige kennis van Kubernetes-logboekregistratie- en monitoringpatronen
* Ervaring met het werken met SOC-teams en detectietechnieken
* Bekendheid met beveiligde logboekdoorsturing en beperkte omgevingen
* Sterke documentatie- en communicatievaardigheden

Gewenste ervaring

* Ervaring met GCP of Google Distributed Cloud (GDC)
* Ervaring met Elastic Cloud on Kubernetes (ECK)
* Ervaring met het implementeren van detecties als code met behulp van Git en CI/CD
* Kennis van MITRE ATT&CK of andere dreigingsframeworks
* Eerdere ervaring binnen de Britse overheid, defensie of sterk gereguleerde omgevingen.

Opruiming

Een actieve SC-veiligheidsmachtiging is minimaal vereist. Kandidaten moeten tevens bereid zijn een DV-veiligheidsmachtiging te ondergaan.

Rami James

Geadverteerd door:

Rami James
Hoofd Senior Consultant
LinkedIn

Solliciteer voor deze functie