Ingénieur cybersécurité

Il y a 1 jour

Paris, Île-de-France Free-Work Temps plein
Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.
Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur. ContexteNotre client accompagne ses clients dans le déploiement et l?exploitation de leurs services SOC.
Nous recherchons un Ingénieur Cybersécurité / Intégration SIEM & SOC pour prendre en charge l?intégration des sources de logs dans les environnements clients, de la conception des architectures de collecte jusqu?à la mise en production et au MCO.
Le poste intervient sur des environnements complexes et hétérogènes, avec une forte dominante et Splunk.
ActivitésConcevoir et déployer les architectures de collecte : forwarders, collecteurs, Syslog, agents, API, etc.
Intégrer des sources de logs on-premise, SaaS et Cloud : Windows/Linux, équipements réseau et sécurité, M365, Entra ID, AWS, Azure, GCP, applications, etc.
Développer et maintenir le parsing et la normalisation des logs.
Créer et faire évoluer les Intakes et les Technical Add-ons (TA) Splunk, avec mapping ECS / CIM.
Contrôler la qualité, l?exhaustivité et la fraîcheur des données collectées.
Diagnostiquer les incidents de collecte de bout en bout et assurer le troubleshooting des chaînes SIEM.
Participer au MCO / MCS et à l?automatisation via Ansible.
Accompagner les projets sur les sujets d?architecture, de sécurité et de mise en production.
Participer ponctuellement aux activités SOC : analyse d?alertes, premières investigations et amélioration des cas d?usage de détection.
Assurer la documentation technique et participer aux échanges avec les clients. ProfilFormation supérieure en informatique / cybersécurité, idéalement niveau Ingénieur ou équivalent.
3+ ans d?expérience en cybersécurité, avec une expérience significative en intégration de sources de logs dans un SIEM.
Solide expérience sur et/ou Splunk, avec capacité à présenter des réalisations concrètes : architectures de collecte, Intakes, TA, parsing, troubleshooting.
Bonnes bases Linux / Windows et réseaux : protocoles, flux, TLS, DNS, routage, filtrage.
Maîtrise des principaux formats et protocoles de logs : Syslog, CEF, LEEF, JSON, XML, CSV, Windows Event Log, API REST.
Bon niveau en parsing, expressions régulières et lecture de logs.
Connaissances en Python, Bash/PowerShell, Ansible et Git.
Une expérience SOC / détection / investigation / réponse à incident est un plus.
La connaissance d'autres technologies de sécurité est appréciée : EDR, autres SIEM, IDS/IPS, WAF, XDR, SOAR, Cloud, gestion des vulnérabilités, etc.