Cyber Data Analysis Engineer (Elasticsearch & SIEM)

Socket.dev

Town of Springfield (WI)

On-site

USD 82,000 - 172,000

Full time

5 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

Socket.dev in the United States is seeking a Cyber Data Analysis Engineer (Elasticsearch) to design, build, and maintain enterprise log data pipelines and SIEM environments across on-prem and cloud. The role emphasizes governance, documentation, and teamwork in a mission-focused setting.

Qualifications include TS/SCI clearance (or ability to pass polygraph), a CS/IT degree with 6+ years, and hands-on SIEM experience with Elasticsearch, ArcSight, Splunk or Sentinel. Some travel may be required.

Qualifications

  • Active TS/SCI clearance with polygraph or ability to pass.
  • Bachelor's degree or equivalent experience with 6+ years in related field.
  • DOD 8570 IAT Level II certification required.
  • Ability to obtain CSSP Infrastructure Support Certification within 90 days.
  • 3+ years Unix/Linux server administration; 2+ years Windows server admin.
  • 2+ years SIEM administration (Elasticsearch, Splunk, Sentinel, ArcSight).
  • Strong written and spoken communication skills.

Responsibilities

  • Design, build, and maintain log data collection pipelines across environments.
  • Manage log data collection using Cribl, ArcSight, Kafka, AWS, Linux and Windows servers.
  • Develop log data management using Elasticsearch or Sentinel.
  • Troubleshoot data flow from SIEM data collection to storage/display.
  • Perform root cause analysis for complex issues and ensure uptime.
  • Create indicators of system health to monitor platform.
  • Document tasks, processes, changes, and product statuses.
  • Provide team training and interact with customers throughout projects.

Skills

Team collaboration
Documentation
Detail-oriented
Knowledge sharing

Education

Bachelor's Degree in Computer Science/Information Technology or related field
DOD 8570 IAT Level II Certification
CSSP Infrastructure Support Certification within 90 days

Tools

Elasticsearch
Sentinel
ArcSight
Splunk
Kafka
Cribl
AWS

Job description

Socket.dev in the United States is seeking a Cyber Data Analysis Engineer (Elasticsearch) to design, build, and maintain enterprise log data pipelines and SIEM environments across on-prem and cloud. The role emphasizes governance, documentation, and teamwork in a mission-focused setting.

Qualifications include TS/SCI clearance (or ability to pass polygraph), a CS/IT degree with 6+ years, and hands-on SIEM experience with Elasticsearch, ArcSight, Splunk or Sentinel. Some travel may be required.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Elasticsearch Cyber Data Engineer (SIEM)
Elasticsearch Cyber Data Engineer (SIEM)

Socket.dev • Springfield (VA)

On-site
USD 82,000 - 172,000
Flexible time off
Robust learning resources
Data Analysis Engineer - Enterprise Cybersecurity & SIEM
Data Analysis Engineer - Enterprise Cybersecurity & SIEM

Si Tec Consulting • Springfield (VA)

On-site
USD 110,000 - 160,000
Data Analysis Engineer - Enterprise Cybersecurity
Data Analysis Engineer - Enterprise Cybersecurity

Si Tec Consulting • Springfield (VA)

On-site
USD 110,000 - 160,000
Data Analysis Engineer - Enterprise Cybersecurity
Data Analysis Engineer - Enterprise Cybersecurity

Si Tec Consulting • West Springfield (VA)

On-site
USD 110,000 - 160,000
Data Analysis Engineer - Enterprise Cybersecurity
Data Analysis Engineer - Enterprise Cybersecurity

SITEC Consulting, LLC. • Springfield (VA)

On-site
USD 110,000 - 150,000
Cyber Data Analytics Engineer - SIEM & Cloud Logs
Cyber Data Analytics Engineer - SIEM & Cloud Logs

CACI • St. Louis (MO)

On-site
USD 120,000 - 160,000
Cybersecurity Engineer - Splunk SIEM & ES (DoD)
Cybersecurity Engineer - Splunk SIEM & ES (DoD)

Electrosoft • Columbus (OH)

On-site
USD 150,000 - 160,000
Senior SIEM & Splunk Engineer for DoD Cyber Defense
Senior SIEM & Splunk Engineer for DoD Cyber Defense

Electrosoft • Richmond (VA)

On-site
USD 150,000 - 160,000
Cyber Data Analysis Engineer: SIEM & Cloud Pipelines
Cyber Data Analysis Engineer: SIEM & Cloud Pipelines

CACI International • St. Louis (MO)

On-site
USD 75,000 - 158,000
Senior Splunk SIEM Engineer for Enterprise Security
Senior Splunk SIEM Engineer for Enterprise Security

Jobtailor • Virginia (MN)

On-site
USD 120,000 - 170,000