Starr Insurance

Security Observability Engineer

Python
Automatische Übersetzung. Prüfe das Original.

Stellenübersicht

Treten Sie Starr bei, einem weltweit führenden Unternehmen im Bereich der gewerblichen Versicherungen mit über einem Jahrhundert Erfahrung. Wir befähigen unsere Mitarbeiter, innovativ zu sein, wirkungsvolle Entscheidungen zu treffen und weltweit dauerhafte Kundenbeziehungen aufzubauen. Bei Starr arbeiten Sie in einer unternehmerischen Kultur mit zugänglichen Führungskräften zusammen und nutzen unsere finanzielle Stärke und unsere umfassende Branchenerfahrung, um Lösungen für unsere Kunden zu liefern, egal wie komplex sie sind. Bauen Sie Ihre Karriere in einem schnell wachsenden Unternehmen auf, das in seine Mitarbeiter und deren Fähigkeit, echten Fortschritt zu erzielen, investiert.

Security Observability Engineer

Wir suchen einen erfahrenen Security Observability Engineer, der die Migration, Optimierung und den sicheren Betrieb unserer Log-Ingestion- und Observability-Pipelines leitet. Die Rolle betont sichere Datenlieferung, erweiterte SIEM-Abdeckung, Splunk-Expertise, Datenreduktionsstrategien sowie robustes Load Balancing und hohe Verfügbarkeit für die Log-Infrastruktur.

Hauptverantwortlichkeiten

  1. End-to-End-Verwaltung und -Optimierung der SIEM-Pipeline
  1. Leiten Sie die Migration von Log-Quellen von der Splunk-Ingestion zu Cribl Stream/Edge-Pipelines, um eine lastverteilte, fehlertolerante Bereitstellung und Verarbeitung von Sicherheits- und IT-Logs zu gewährleisten.
  1. Entwerfen und verwalten Sie skalierbare, ausfallsichere Pipelines – einschließlich Design, Implementierung und Betrieb von Load-Balancing-Lösungen (z. B. Cribl Worker Groups, externe Load Balancer oder Syslog-Lastverteilung) für hohe Ingest-Volumen.
  1. Analysieren, optimieren und sicheres Onboarding aller Log-Quellen (Firewalls, EDR, Cloud, Authentifizierung, Proxys usw.) – einschließlich Parsing-, Filterungs- und Datenreduktionstechniken, um die Splunk-Ingest-/Speicherkosten zu minimieren, ohne die Sicherheitsabdeckung zu beeinträchtigen.
  1. Entwickeln und pflegen Sie Cribl- und Splunk-Konfigurationen, einschließlich erweiterter Transformationen, Feldnormalisierung, Maskierung und Anreicherung für Sicherheitsanalysen. •
  1. Stellen Sie eine optimale Verteilung der Logging-Workloads über Cribl Worker Nodes und Splunk Indexer sicher, um Engpässe, Datenverlust oder Single Points of Failure zu vermeiden.

Sicherheitsereignis-Sichtbarkeit und SOC-Befähigung

  1. Arbeiten Sie mit SOC-, IR- und Threat-Detection-Teams zusammen, um sicherzustellen, dass alle Sicherheitsprotokolle effizient und zuverlässig im SIEM ankommen und die Protokolle für eine handlungsorientierte Erkennung optimiert sind.
  1. Überwachen, testen und beheben Sie aktiv Pipeline-Balancing- und Ingest-Gesundheitsprobleme, um die Betriebszeit und die forensische Sichtbarkeit zu maximieren.
  1. Reagieren Sie auf und lösen Sie SIEM- und Pipeline-Probleme, die die Sicherheits-, Erkennungs- oder Compliance-Sichtbarkeit beeinträchtigen.

Governance, Compliance & Dokumentation

  1. Wenden Sie Sicherheitspolicys für Log-Routing, Load Balancing, Ereignisaufbewahrung und Integrität an und dokumentieren Sie diese – stellen Sie sicher, dass die Pipeline-Architektur Audit-, Rechts- und Datenschutzanforderungen erfüllt.
  1. Verfolgen und berichten Sie Ingest-Reduzierungen, Splunk-Kosteneinsparungen, Pipeline-Gesundheit und Ereignisverlust-/Drop-Raten über die lastverteilte Infrastruktur.
  1. Pflegen Sie eine klare, aktuelle Dokumentation der Log-Flows, der Pipeline-Topologie, der Load-Balancing-Strategien und der operativen Verfahren.

Erforderliche Fähigkeiten & Qualifikationen

  1. Umfangreiche praktische Erfahrung mit Splunk SIEM Engineering (Indexer, Search Heads, Clustering, Forwarder, CIM, Performance/Load-Optimierung).
  1. 2+ Jahre Erfahrung mit Cribl Stream/Edge, einschließlich Bereitstellung und Optimierung von verteilten, lastverteilten Pipelines.
  1. Tiefes Verständnis des Transports von Maschinendaten (Syslog, HEC, TCP, UDP), von Log-Balancing-Strategien (Syslog Balancer, DNS Round-Robin, Cribl Worker Groups usw.) und von Hochverfügbarkeits-Logging-Umgebungen.
  1. Nachgewiesene Expertise im Onboarding, Parsen und Optimieren von Sicherheitsprotokollquellen (Firewalls, Cloud, EDR/XDR, IAM, Authentifizierung und Netzwerke) für bestmögliche Abdeckung und SOC/IR-Unterstützung.
  1. Fortgeschrittene Splunk SPL-, Datenmodell-, Ereignis-Parsing- und Alert-Tuning-Kenntnisse; praktische SIEM-Optimierungserfahrung.
  1. Skripting-/Automatisierungsfähigkeiten (Python, Shell/CLI oder ähnlich) für Pipeline-Management und -Validierung.
  1. Starke Fähigkeiten in Fehlerbehebung, Überwachung und operativen Dashboards für die Pipeline- und SIEM-Gesundheit.

Bevorzugte Qualifikationen

  1. Praktische Erfahrung im Design und Betrieb von geclusterten/HA Cribl- und Splunk-Bereitstellungen (Worker Groups, geclusterte Indexer, ausfallsichere Daten-Forwarder usw.).
  1. Splunk ES- oder Cribl-Zertifizierungen.

Wichtige Erfolgsmetriken

  1. Kein Verlust von Sicherheitsdaten oder Alert-Abdeckung während/nach der Pipeline-Migration und -Optimierung.
  1. Dokumentierte, messbare Reduzierungen des Splunk-Ingest-Volumens und der Betriebs-/Speicherkosten.
  1. Durchweg ausgeglichener Log-Durchsatz und minimales Risiko von Engpässen oder Überlastungen – Pipeline-Gesundheits- und Zuverlässigkeitsmetriken über dem SLA gehalten.
  1. Gut dokumentierte, anpassungsfähige Pipeline- und Load-Balancing-Architektur.

Die geschätzte Gehaltsspanne für diese Position beträgt 90k-120k

Starr ist ein Arbeitgeber, der Chancengleichheit fördert. Das bedeutet, dass wir alle geeignet qualifizierten Bewerber unabhängig von Geschlechtsidentität oder -ausdruck, ethnischer Herkunft, Nationalität, Religion oder Weltanschauung, Alter, sexueller Orientierung, Behinderungsstatus oder einem anderen geschützten Merkmal berücksichtigen. Wir stellen unsere Mitarbeiter ein und entwickeln sie auf der Grundlage von Verdiensten weiter und setzen uns dafür ein, ein integratives Umfeld für alle Mitarbeiter zu schaffen. Wir bieten erstklassige Schulungs- und Entwicklungsmöglichkeiten für alle Mitarbeiter. Unser Ziel ist es, unsere eigenen Talente zu fördern und das Beste aus den Menschen herauszuholen.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026