Unsere Freelance SIEM Engineer (Splunk/QRadar)-Profile konzipieren und betreiben Security-Information-and-Event-Management-Umgebungen, die aus Rohdaten verwertbare Sicherheitssignale machen. Sie entwickeln Detection-Use-Cases auf Basis von MITRE ATT&CK, bauen Correlation Rules und Dashboards in Splunk oder IBM QRadar und stellen sicher, dass Log-Quellen vollständig, normalisiert und auswertbar angebunden sind. Das Ergebnis: ein SOC, das nicht nur Alarme produziert, sondern echte Angriffsmuster erkennt.
Unternehmen greifen typischerweise auf unsere SIEM Engineer-Profile zurück, wenn ein bestehendes Splunk- oder QRadar-System unterdimensioniert ist, eine regulatorische Anforderung wie NIS2 oder DORA den Aufbau strukturierter Detection-Kapazitäten erzwingt oder ein internes SOC-Team kurzfristig Verstärkung benötigt. Wer jetzt handelt, vermeidet den Aufbau blinder Flecken im Monitoring – gerade in einer Phase, in der Angriffsvektoren und Compliance-Anforderungen gleichzeitig wachsen.