Roles and Responsibilities:
• Configure and support the ingestion of security telemetry into SIEM platforms using agents, APIs, syslog, and native integrations.
• Implement parsing, field extraction, enrichment, and normalization logic using formats such as regex, JSON, key-value data, CEF, and Windows Event Logs.
• Develop, test, map, and tune SIEM detection rules while helping reduce false positives and identify detection coverage gaps.
• Support the configuration, maintenance, troubleshooting, and optimization of SIEM and SOAR platforms, integrations, and workflows.
• Participate in client discovery sessions and assist with documenting current-state architectures, data flows, SOC processes, and technical findings.
• Contribute to reusable implementation patterns, work instructions, detection content, technical documentation, and service-delivery standards.
• Maintain awareness of SIEM, SOAR, XDR, observability, and emerging AI-enabled Security Operations technologies.
• Execute assigned technical work across multiple client environments while managing priorities, dependencies, and delivery commitments.
• Communicate technical issues, risks, progress, and scope considerations to technical leads, project managers, and client stakeholders.
• Support regional delivery priorities and collaborate with other engineers when client demand requires cross-platform or cross-practice assistance.