Zurück zu allen offenen Projekten
Zurück zu allen offenen Projekten
Elasticsearch SIEM Beratung
6 MM + Laufzeit Remote & Düsseldorf

Start: asap
Dauer: bis 30.11.2025 + Option auf Verlängerung bis 30.06.2026
Auslastung: Vollzeit
Lokation: Remote mit Präsenz alle zwei bis drei Wochen in Köln oder Düsseldorf
Projektbeschreibung:
Beratung und Unterstützung bei der Migration und Optimierung der bestehenden Elasticsearch Logging Infrastruktur mit Fokus auf Elastic SIEM und moderne Pipeline-Technologien
Aufgaben:
- Planung und Umsetzung von Pipelines mit Elastic-Agent, Beats, Vector oder Fluentd
- Integration und Optimierung von Elastic Security für SIEM-Lösungen
- Analyse und Verbesserung der bestehenden Elasticsearch Logging Infrastruktur
- Begleitung der Migration in enger Abstimmung mit dem Projektteam
- Erstellung von Konzepten und Dokumentationen für den stabilen Betrieb
Anforderungen:
- Fundierte Erfahrung mit Elastic SIEM und Elastic Security
- Praxiswissen in der Arbeit mit Pipelines über Elastic-Agent, Beats, Vector oder Fluentd
- Sicherer Umgang mit Elasticsearch und dessen Logging-Infrastruktur
- Kenntnisse in der Migration komplexer Logging-Systeme
- Bereitschaft zu regelmäßigen Vor-Ort-Terminen in Köln alle zwei bis drei Wochen
- Bereitschaft für ein SÜ2-Sicherheitsverfahren nach sechs Monaten