Roku
GuidePoint Security
Cribl Engineer
Über die Stelle
GuidePoint Security bietet vertrauenswürdige Cybersicherheits-Expertise, Lösungen und Dienstleistungen, die Organisationen helfen, bessere Entscheidungen zu treffen und Risiken zu minimieren. Durch einen dreistufigen, ganzheitlichen Ansatz zur Bewertung der Sicherheitslage und -ökosysteme ermöglicht GuidePoint einigen der führenden Organisationen des Landes, wie Fortune 500 Unternehmen und US-Regierungsbehörden, die Erkennung von Bedrohungen, die Optimierung von Ressourcen und die Integration von am besten geeigneten Lösungen zur Risikominderung.
Cribl Engineer
Allgemeine Beschreibung
Wir suchen einen erfahrenen Cribl Engineer zur Unterstützung der Servicebereitstellung im Team für Sichtbarkeitsanalyse und Automatisierung (VAAT). Diese Rolle spielt eine entscheidende Rolle beim Aufbau, der Verwaltung und der Optimierung unserer unternehmensweiten Datenpipelines mit einem starken Fokus auf die Versorgung unseres nachgelagerten SIEM-Ökosystems. Der Schwerpunkt liegt auf dem Entwurf und der Wartung von Routing-, Filter- und Transformationslogik unter Verwendung von Cribl Stream und Cribl Edge. Wenn Sie sich für Logging, SIEM-Architektur und die Bewältigung komplexer Datenaufnahmeherausforderungen begeistern, würden wir Sie gerne im Team begrüßen.
Keine Vorkenntnisse in der automatisierten Sicherheitsvalidierung erforderlich: Während Erfahrung mit dem Mandiant Security Validation Tool von Vorteil wäre, schulen wir Sie in der Anwendung des Tools, wenn Sie eine solide Grundlage in der Cybersicherheit haben. Wir sind herstellerneutrale Sicherheitsingenieure, die Dienstleistungen erbringen, die den Kundenbedürfnissen entsprechen, nicht unseren eigenen oder denen von Anbietern.
Über die Bundesregion
GuidePoint Security ist der vertrauenswürdige Partner, auf den sich Verteidigungs- und Zivilregierungsbehörden verlassen, um ihre Cybersicherheitsbemühungen zu leiten und ihre Organisationen zu schützen. Wir helfen ihnen, ihre komplexesten Sicherheitsprobleme zu lösen, Sicherheitsarchitekturen zu verbessern und Risiken proaktiv zu reduzieren. Unsere speziell entwickelten Lösungen gewährleisten Compliance, schützen kritische Vermögenswerte und richten die Sicherheit an den organisatorischen Zielen aus. Gestützt auf tiefgreifende Expertise, starke Partnerschaften und fortschrittliche Technologien liefern wir skalierbare, adaptive Fähigkeiten, die sich mit der Bedrohungslandschaft weiterentwickeln, damit Bundesbehörden mit Zuversicht führen und das Nächste schützen können.
Rollen und Verantwortlichkeiten
- Pipeline-Entwicklung: Aufbau, Wartung und Optimierung von Hochdurchsatz-Datenpipelines mit Cribl Stream und Cribl Edge zur Gewährleistung effizienter Datenweiterleitung, Maskierung und Transformation.
- Datenintegration & Schemazuordnung: Normalisierung eingehender Protokollquellen auf standardisierte Schemata (z. B. CIM, ECS) vor der Weiterleitung an nachgelagerte SIEM-Plattformen, Analysetools und Speicher.
- Engineering-Support: Implementierung komplexer Routing-Logik, Datenmaskierung, Anreicherung und Replay-Workflows unter Verwendung benutzerdefinierter JavaScript-Funktionen und Regex-Muster direkt in Cribl-Pipelines.
- Systemoptimierung: Überwachung der Systemgesundheit, Unterstützung bei der Verwaltung der Worker-Topologie und Fehlerbehebung bei Engpässen oder Ausfällen im Datenfluss.
- Automatisierung: Einsatz von Skripting (Python, Bash) und Infrastructure-as-Code-Tools (Ansible, Terraform) zur Automatisierung von Bereitstellungs- und Konfigurationsmanagement.
- Dokumentation: Pflege klarer und genauer technischer Dokumentationen, Runbooks und Standardbetriebsverfahren für die Observability-Infrastruktur.
Erforderliche Erfahrung und Ausbildung
- Aktive TS/SCI-Freigabe; Bereitschaft zur Ablegung einer Polygraph-Prüfung.
- 3–5 Jahre Erfahrung in der Informationstechnologie mit Schwerpunkt auf Logging, Observability oder SIEM-Engineering.
- 2–5 Jahre praktische Erfahrung im Betrieb und Management von Datenpipelines mit Cribl Stream und/oder Cribl Edge in einer Produktionsumgebung.
- 2+ Jahre Erfahrung in der Administration oder im Engineering von Enterprise SIEM-Umgebungen, einschließlich eines fundierten Verständnisses von Protokollweiterleitung, Indizierung, Datenerfassung, Sucharchitektur, Quelltypen und Parsing zur Aufnahmezeit.
- Ausbildung:
- HS-Diplom ODER GED und 7+ Jahre Erfahrung mit unterstützenden IT-Projekten und -Aktivitäten.
- Associate-Abschluss und 5+ Jahre Erfahrung mit unterstützenden IT-Projekten und -Aktivitäten.
- Bachelor-Abschluss und 3+ Jahre Erfahrung mit unterstützenden IT-Projekten und -Aktivitäten.
- Master-Abschluss und 1+ Jahre Erfahrung mit unterstützenden IT-Projekten und -Aktivitäten.
- Fähigkeit, eine DoD 8570.01-M Cybersecurity Service Provider - Infrastructure Support (CSSP-IS) Zertifizierung, einschließlich CEH, CySA+, GICSP, SSCP, CHFI, CFR, Cloud+ oder CND Zertifizierung innerhalb von 30 Tagen nach Annahme des Angebots zu erwerben.
- Fähigkeit, eine DoD 8570 IAT Level III Zertifizierung wie SecurityX (ehemals CASP+), CCNP Security, CISA, CISSP (oder Associate), GCED, GCIH, CCSP Zertifizierung innerhalb von 45 Tagen nach dem CSSP-IS-Datum (oder Annahme des Angebots, falls der Kandidat bereits über die CSSP-IS-Zertifizierung verfügt) zu erwerben.
- Aktive Cribl-Zertifizierung (z. B. Cribl Certified Observability Engineer - CCOE).
Bevorzugte Erfahrung und Ausbildung
- Relevante Enterprise SIEM-Administrator- oder Engineering-Zertifizierungen.
- Verständnis der Grundlagen der Datensicherheit, einschließlich Verschlüsselung, RBAC und Datenmaskierungsstrategien.
- Starke Grundlagen in Linux/Unix-Administration und praktische Kenntnisse von Transportprotokollen (HTTP, TCP, TLS) und Datenformaten (JSON, Syslog).
- Regex: Starke Kenntnisse im Schreiben komplexer regulärer Ausdrücke (Regex) für Mustererkennung, Datenextraktion und Protokollanalyse.
- JavaScript: Solide Kenntnisse im Umgang mit JavaScript in der nativen Ausführungsumgebung von Cribl zum Schreiben benutzerdefinierter Funktionen, zur Durchführung fortgeschrittener Datentransformationen und zur Manipulation von JSON/Event-Payloads innerhalb von Pipelines.
- Protokollschemaformate: Solides Verständnis von Protokollnormalisierungskonzepten und Schemaausrichtung, insbesondere Common Information Model (CIM) oder ähnliche Frameworks (z. B. ECS, OCSF).
- Systeme & Protokolle: Starke Grundlagen in Linux/Unix-Administration und praktische Kenntnisse von Transportprotokollen (HTTP, TCP, TLS) und Datenformaten (JSON, Syslog).
- Ausgezeichnete Problemlösungsfähigkeiten, hohe Detailgenauigkeit und die Fähigkeit zur effektiven Zusammenarbeit in einem Teamumfeld.
Reiseanforderungen
- Diese Position erfordert 100% Vor-Ort-Unterstützung am Standort Reston, VA ODER Washington, D.C.
Körperliche Anforderungen
- Sitzende Tätigkeit.
- Erhebliche Bewegung der Handgelenke, Hände und/oder Finger für mindestens 8 Stunden pro Tag.
- Erfordert eine hohe Nahvisuelle Akuität zur Betrachtung von Computerterminals und/oder umfangreichem Lesen für mindestens 8 Stunden pro Tag.
- Wenn Sie zusätzliche körperliche Anforderungen/Änderungen haben, besprechen Sie diese bitte zuerst mit der Personalabteilung.
„Ausgewählte Bewerber unterliegen einer Sicherheitsüberprüfung und müssen die Eignungsvoraussetzungen für den Zugang zu Verschlusssachen erfüllen.“
Wir verwenden Greenhouse Software als unser Bewerberverfolgungssystem und Zoom Scheduler für die Terminplanung von HR-Screening-Anfragen. Manchmal kann Ihre E-Mail unsere Kommunikation mit Ihnen blockieren. Bitte stellen Sie sicher, dass Sie Ihren SPAM-Ordner überprüfen, damit Sie keine Updates zu Ihrer Bewerbung verpassen.
Warum GuidePoint?
GuidePoint Security ist ein schnell wachsender, profitabler, privat gehaltener Value-Added-Reseller, der sich ausschließlich auf Informationssicherheit konzentriert. Seit seiner Gründung im Jahr 2011 ist GuidePoint auf über 1,300 Mitarbeiter angewachsen, hat strategische Partnerschaften mit führenden Sicherheitsanbietern aufgebaut und fungiert als vertrauenswürdiger Berater für mehr als 6,200 Kunden.
Fest definierte Kernwerte treiben alle Aspekte des Geschäfts an, die für den Erfolg des Unternehmens und die Schaffung einer angenehmen Arbeitsatmosphäre von größter Bedeutung waren. Bei GuidePoint sind Ihre Kollegen sachkundig, fähig und erfahren und werden bestrebt sein, bei jeder Gelegenheit zusammenzuarbeiten und Mentoring und Anleitung zu bieten.
Dies ist eine einzigartige und seltene Gelegenheit, Ihre Karriere zusammen mit einem der am schnellsten wachsenden Unternehmen des Landes voranzutreiben.
Einige zusätzliche Vorteile....
- Hauptsächlich Remote-Mitarbeiter (nur US-basiert, einige Reisen können für bestimmte Positionen erforderlich sein, Arbeit vor Ort kann für Bundespositionen erforderlich sein).
- Gruppenkrankenversicherungsoptionen: PPO-Plan mit Null Selbstbehalt (GuidePoint zahlt 90% des Beitrags für Mitarbeiter und 70% für Familienpläne (Ehepartner/Kinder/Familie) oder High Deductible Health Plan mit HSA (GuidePoint zahlt 100% der Mitarbeiterbeiträge und 75% für Familienpläne (Ehepartner/Kinder/Familie). Wenn Sie den High Deductible / HSA-Plan wählen, wird GPS in 4 gleichen vierteljährlichen Raten beitragen: ( 850 pro EE jährlich / 1750 pro Familie jährlich (beinhaltet Optionen für Ehepartner/Kinder/Familie)).
- Gruppen-Zahnversicherung: GuidePoint zahlt 100% des Beitrags für Mitarbeiter und 75% für Familienpläne.
- 12 Feiertage und ein Flexible Time Off (FTO) Programm.
- Gesunde Mobiltelefon- und Internetpauschale für zu Hause.
- Anspruch auf Altersvorsorgeplan nach 2 Monaten zur nächsten offenen Einschreibung.
- Haustier-Leistungsoption.
