Splunk-konsulent

__jobinformationwidget.freetext.LocationText__

Oslo, Norway

  1. Sopra Steria
  2. Standard
  3. Oslo
  4. No
  5. Sikkerhetskonsulent

__jobinformationwidget.freetext.SalaryText__


Jobbeskrivelse

Vil du jobbe med Splunk og være en nøkkelressurs innen dataanalyse og cybersikkerhet?

Vi søker en løsningsorientert og engasjert Splunk-konsulent til vårt team. Hos oss vil du få muligheten til å jobbe med platform, overvåking og sikkerhetsdelen Splunk, hvor du vil bidra til å bygge robuste og innsiktsfulle løsninger for våre kunder.

 

Om rollen

Som deteksjonsutvikler hos oss får du være med på å avdekke cyberangrep og styrke kundenes sikkerhetsovervåking. Du vil utvikle og forbedre sikkerhetsdeteksjoner i SIEM-plattformer som Splunk Enterprise Security, basert på logger, angrepsscenarioer og kunnskap om kundenes systemer.

Sammen med sikkerhetspersonell, systemeiere og tekniske fagmiljøer vil du kartlegge deteksjonsdekning, identifisere sikkerhetsgap og bygge deteksjoner som gir høy sikkerhetsverdi. Du vil også sørge for at deteksjonene er godt dokumentert og kan håndteres effektivt ved en sikkerhetshendelse.

 

Vi ser etter deg som har følgende:

  • Erfaring med Splunk Enterprise Security eller lignende SIEM-plattformer, som Microsoft Sentinel
  • Erfaring med å utvikle, teste og tune sikkerhetsdeteksjoner
  • Erfaring med SPL, KQL eller lignende spørringsspråk
  • God forståelse på logger fra eksempelvis Windows Eventlog, Sysmon, EDR (som feks Microsoft Defender for Endpoint), brannmur, IDS/IPS, nettverk, sky og databaser
  • Forståelse rundt normalisering av logger og evne til å identifisere mangler i logging
  • Evne til å kartlegge deteksjonsdekning og sikkerhetsgap
  • Evne til å forstå angripers fremgangsmåte og ulike angrepsscenarioer
  • Kjennskap til MITRE ATT&CK eller lignende rammeverk
  • Forståelse rundt hendelseshåndtering

 

I tillegg er det en fordel om du har:

  • Splunk-sertifiseringer (Splunk Core Certified Power User, Splunk Enterprise Security Certified Admin, etc.).
  • Erfaring med skybaserte løsninger (AWS, Azure, GCP) og hvordan Splunk integreres med disse.
  • Kjennskap til andre SIEM- eller sikkerhetsverktøy.

 

Gode grunner til å velge oss  

Den viktigste årsaken til at du bør vurdere å søke, er muligheten til å bryne deg på og lære av et stort, morsomt og dyktig fagmiljø innenfor sikkerhet. Du vil også få muligheten til å jobbe med et bredt spekter av prosjekter med stor samfunnsmessig betydning, med både store og mindre kunder i ulike bransjer. Her vil du finne gode utviklingsmuligheter og et fagmiljø hvor du vil jobbe med de nyeste teknologiende innen dataanalyse og sikkerhet, og få støtte til å ta sertifiseringer.

Vi har naturligvis gode forsikrings- og pensjonsordninger med privat helseforsikring og du får full lønn under foreldrepermisjon. I tillegg vil du få tilgang på bedriftshytter, bidrag til medlemskap hos SATS og ikke minst en ekstra ferieuke (seks uker totalt). Dessuten har vi 30 ulike aktivitetsgrupper; fotball, friluftsliv, gaming og karaoke, for å nevne noen. Men frykt ikke, deltagelse er høyst frivillig. Vi bør kanskje også nevne at vi er kåret til Norges beste arbeidsplass seks år på rad!   

Vil du bli en del av vårt fagmiljø? Da gleder vi oss til å høre fra deg! 

Lurer du på noe mer?

Ta gjerne kontakt med Magnus Arnesen (magnus.arnesen@soprasteria.com) eller Anand Prashar (anand.prashar@soprasteria.com) dersom du har spørsmål.

Sopra Steria har kunder og prosjekter som kan kreve sikkerhetsklarering på ulike nivåer. 


Ytterligere informasjon

Vi er Norges ledende konsulentselskap innen digitalisering, innovasjon og bærekraft. I Sopra Steria bistår vi våre kunder innen privat og offentlig sektor med å bli fremtidens virksomheter. I en årrekke har vi vært rangert som en av Norges beste arbeidsplasser. Du finner oss i Oslo, Stavanger, Trondheim, Bergen, Drammen, Hamar, Fredrikstad, Kristiansand og Tromsø.