Roomina Merali

Splunk-Engineer – Analyse und Überwachung – Governance und Compliance

Roomina Merali
Pickering, Kanada

Erfahrungen

März 2022 - Bis heute
3 Jahren 11 Monaten

Splunk-Engineer – Analyse und Überwachung – Governance und Compliance

Solsys Corporation

  • Erfolgreich neue Daten aus verschiedenen Quellen integriert, darunter syslog, HEC, UF, HF, Cloud, verschiedene Splunk TAs wie DB Connect und Salesforce, Windows Event Collector-Server sowie andere Datenbankverbindungen
  • Splunk Knowledge-Objekte erstellt und verwaltet (Feld-Extraktionen, Ereignistypen usw.)
  • Beratung von Management und Technology Asset Owners zur Ermittlung und Implementierung von Anforderungen an Sicherheit, Protokollierung und Überwachungs-Audits
  • Verantwortlich für die Zuordnung von Kundendaten zum Splunk Common Information Model (CIM) für Änderungs- und Authentifizierungs-Audit-Anforderungen
  • Koordination und Durchführung von Ereignissammlung, Protokollverwaltung, Ereignismanagement und Compliance-Automatisierung
Mai 2021 - März 2022
11 Monaten

Leiter Plattformsicherheit

Manulife Bank

  • Fachliche Beratung zur Umsetzung fortgeschrittener Sicherheitsanwendungsfälle
  • Entwicklung von Korrelationen und Erkennungsmechanismen zur Unterstützung von Alarmierung und Reaktionsfähigkeit in der SIEM-Umgebung
  • Entwurf und Implementierung einer SIEM-Lösung mit Splunk, die die Fähigkeit der Organisation zur Erkennung und Reaktion auf Sicherheitsvorfälle verbessert hat
  • Zusammenarbeit mit Sicherheitsteams zur Einhaltung von Vorschriften wie HIPAA, PCI-DSS und SOX
  • Überwachung von SIEM-Systemen zur Erkennung und Reaktion auf Sicherheitsvorfälle
  • Zusammenarbeit mit internen Kunden bei Anfragen wie Konfiguration von Log-Quellen, Installation von Apps, Datenaufbereitung, Monitoring und Alarmierung
  • Installation, Konfiguration und Support von Devo syslog-ng Relays, einschließlich Parsing empfangener Ereignisse
  • Erstellung detaillierter Berichte, Abfragen, Dashboards, Alarme und Visualisierungen gemäß Kundenanforderungen
  • Zusammenarbeit mit Integrations- und Telemetrie-Teams zur Anbindung von Devo-Ereignissen aus verschiedenen gängigen und komplexen Log-Quellen, einschließlich AWS- und Azure-Cloud
  • Erstellung und Pflege von Standardarbeitsanweisungen, technischen Dokumenten und Troubleshooting-Richtlinien sowie Prozessverbesserungen im Zusammenhang mit Devo-Betrieb
  • Durchführung von System-Health-Checks bei verwalteten Technologien und Abgabe von Empfehlungen zur Leistungsoptimierung
  • Konfiguration von Grafana für Protokollanalyse und Visualisierung, was zu besserem Troubleshooting und Leistungsoptimierung führte
  • Regelmäßige Sicherheitsbewertungen und Schwachstellenscans zur Identifikation und Minimierung potenzieller Risiken
  • Verantwortlich für die Identifikation, Untersuchung, Verwaltung und Dokumentation von Cybersecurity-Ereignissen im Rahmen des Incident Managements und CSIRT-Prozesses
  • Erstellung eines RACI-Dokuments für Devo-Rollen und -Verantwortlichkeiten sowie Schulung der SOC-Teammitglieder zur Übernahme des täglichen Devo-Supports
  • Tätigkeit als Fachexperte mit Führung, Beratung und Mentoring anderer Sicherheitsteams bei der Nutzung von SIEM-Tools
Juli 2015 - Apr. 2021
5 Jahren 10 Monaten
Toronto, Kanada

Senior-Sicherheitsspezialist

BMOFG

Mai 2013 - Juli 2015
2 Jahren 3 Monaten
Toronto, Kanada

Senior-Analyst

NTT Data

Nov. 2011 - Mai 2013
1 Jahr 7 Monaten
Toronto, Kanada

Tivoli-Spezialist

IBM Canada

Zusammenfassung

Als erfahrener Cybersecurity-Engineer mit umfangreicher Erfahrung in der Bereitstellung und Wartung von SIEM-Infrastrukturen bin ich mit verschiedenen Sicherheitstechnologien und -methoden bestens vertraut. Mit fundiertem Verständnis von IT-Sicherheitskonzepten und Best Practices besitze ich umfassendes Wissen in Risiko- und Schwachstellenmanagement, Protokollanalyse, Sicherheitsüberwachung und Bedrohungserkennung. In meinen bisherigen Rollen habe ich erfolgreich Kunden und Projektteams fachkundig beraten und bei komplexen Problemen technische Unterstützung geleistet. Außerdem habe ich Teammitglieder gecoacht und verfüge über ausgeprägte Führungsqualitäten. Meine technischen Fähigkeiten umfassen den sicheren Umgang mit UNIX, Windows und Linux sowie Skriptsprachen wie Python, Perl und die Splunk Search Language. Ich habe auch mit verschiedenen Sicherheitstools wie CyberArk, IBM Security Identity Manager, RSA und Qualys gearbeitet. Mit meiner Erfahrung in Datenanalyse und Reporting bin ich in der Lage, individuelle Dashboards, Berichte und Alarme zu erstellen, die Echtzeit-Einblicke in Sicherheitsereignisse und Vorfälle liefern.

Fähigkeiten

  • Geschäftliche Fähigkeiten**

  • Fähigkeit, Selbstständig In Einer Senior-/leitungsrolle An Vielfältigen Aufgaben Zu Arbeiten, Einschließlich Coaching Und Mentoring Von Teammitgliedern

  • Fachexperte, In Der Lage, Kunden Und/oder Projektteams Effektiv Zu Beraten Und Hochkomplexe Fehlerbehebungen Und Problemlösungen Anzubieten

  • Expertise In Risiko- Und Schwachstellenmanagement, Protokollanalyse, Sicherheitsüberwachung Und Bedrohungserkennung, Kpis, Reporting Und Datenvisualisierung, Bewertung/penetrationstest Von Webanwendungen Und Netzwerken

  • Technische Fähigkeiten**

  • Nachgewiesene Fähigkeit Zur Bereitstellung, Wartung Und Unterstützung Von Siem-plattformen Wie Splunk In Hochverfügbaren Verteilten Und Cloud-umgebungen

  • Erfahrung In Der Analyse Von Netzwerk-, Ereignis- Und Sicherheitsprotokollen Über Verschiedene Plattformen Hinweg, Einschließlich Anwendungen, Speichergeräte, Server, Rechenzentren Und Cloud-umgebungen

  • Datenanalyse Und Reporting: Datenextraktion, Feldzuordnung, Ereignissuche, Protokollanalyse, Cim-konformität, Datenmodellierung, Elasticsearch, Logstash, Grafana

  • Sicherheit: Cyberark, Ibm Security Identity Manager (Isim), Rsa, Active Directory/ldap, Mitre, Nist, Saml, Qualys, Endpoint-security

  • Devops Und Ticketing: Ansible, Git, Bitbucket, Splunk, Servicenow, Jira, Sourcetree

  • Betriebssystem: Unix, Windows Und Linux

  • Scripting/programmierung: Unix Shell (Korn Und C) Skripte, Sql, Perl, Python, Splunk Search Language (Spl)

Sprachen

Englisch
Verhandlungssicher

Ausbildung

Okt. 1980 - Juni 1981

Herzing Career College

Diplom · Systemanalyse und Programmierung

Zertifikate & Bescheinigungen

Splunk Enterprise 9.0 Systemadministration

Splunk-zertifizierter Power User

Splunk Core zertifizierter Benutzer

Splunk Enterprise Sicherheitsadministration

CyberArk Trustee Zertifizierung

ITIL Foundation Zertifizierung

Tivoli Professional - Zertifizierter IT-Spezialist

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Ähnliche Freelancer

Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.

Pierre Gronau
Pierre Gronau

Ansible-Automatisierung, Windows Third-Level-Support

Profil ansehen
Andreas Fischer
Andreas Fischer

Projektleiter & Portfolio-Owner für Infrastruktur (Automotive)

Profil ansehen
Alagi Mansaray
Alagi Mansaray

Senior Projektmanager S4HANA im Energiesektor

Profil ansehen
Stephan Selnerat
Stephan Selnerat

IT-Sicherheitsmanager

Profil ansehen
Daniel Jüntgen
Daniel Jüntgen

Berater für Informationssicherheit

Profil ansehen
Bhupender Singh
Bhupender Singh

Technischer SOC-Leiter

Profil ansehen
Alexander Nagy
Alexander Nagy

Sicherheitsexperte

Profil ansehen
Shaikh Ahmed
Shaikh Ahmed

Freiberuflicher SOC-Analyst

Profil ansehen
Victor Bassey-asuquo
Victor Bassey-asuquo

Technischer Berater, AWS-Infrastruktur

Profil ansehen
Christian Decker
Christian Decker

Geschäftsführer und Senior-Berater

Profil ansehen
Nikolaus Betzler
Nikolaus Betzler

IKT-Risikomanagement und Informationssicherheit

Profil ansehen
Henryk Orantek
Henryk Orantek

Sicherheitsberater

Profil ansehen
Petr Pospíšil
Petr Pospíšil

Verifizierter Experte

Profil ansehen
Stefan Radushev
Stefan Radushev

ISO 27001-Zertifizierung

Profil ansehen
Niels Aerts
Niels Aerts

Azure-Architekt

Profil ansehen
Valeri Milke
Valeri Milke

Associate Partner - Informationssicherheitsberatung

Profil ansehen
Oliver Frömel
Oliver Frömel

Senior IT Enterprise Security Architekt | Projekt Bankmigration

Profil ansehen
Federico Leefhelm
Federico Leefhelm

ISO – Senior Consultant Qualitäts- und Informationssicherheit

Profil ansehen
Jürgen Fey
Jürgen Fey

AR/VR/XR-Architekt

Profil ansehen
Jin-ho Yun
Jin-ho Yun

Server-Migrationsberater

Profil ansehen
Matthias Steinmann
Matthias Steinmann

Senior Consultant Security (freiberuflich)

Profil ansehen
Michael Lenz
Michael Lenz

Identity & PAM-Architekt

Profil ansehen
Christian Gebhardt
Christian Gebhardt

Stellvertretender Informationssicherheitsbeauftragter

Profil ansehen
Syed ghazanfar Abbas
Syed ghazanfar Abbas

Informationssicherheitsberater

Profil ansehen
Lothar Hinsche
Lothar Hinsche

Solution Manager für die Untersuchung PoC sowie Austausch und Verfeinerung einer bestehenden Cloud- und IoT-Kraftwerkssteuerung

Profil ansehen
Daniel Kaguongo
Daniel Kaguongo

ISMS-Risikotracker & Compliance-Portal (Streamlit + PostgreSQL)

Profil ansehen
Manfred Liebetrau
Manfred Liebetrau

Senior Consultant Informationssicherheit

Profil ansehen
Thomas Martini
Thomas Martini

Berater / Systemadministrator / IT-Analyst

Profil ansehen
Gilbert Lintner
Gilbert Lintner

Cyber Security Experte

Profil ansehen
Kazim Rizvi
Kazim Rizvi

Principal Security Architect – Hands-on (Vertrag)

Profil ansehen