Ingénieur Logs SOC

il y a 7 jours


Marseille, France iPepper Temps plein

A PROPOS DE NOUSiPepper, c’est bien plus qu’une entreprise : c’est une communauté de talents, un écosystème où le conseil rencontre l’ingénierie logicielle, et où chaque expertise trouve l’espace pour s’exprimer pleinement.Nous rassemblons des spécialistes passionnés qui façonnent la DataTech de demain. Notre mission ? Accompagner nos talents dans des projets à forte valeur, auprès d’organisations qui comptent et créer un environnement où chacun peut monter en compétences, s’épanouir et contribuer à de vrais enjeux technologiques.Chez iPepper, on croit fermement qu’une communauté soudée, ambitieuse et en constante évolution est la clé pour relever les défis qui transforment la Tech.Parce qu’au-delà des solutions et du conseil, ce que nous construisons, c’est un futur qui a du sens, ensemble.MISSION Durée : 12 mois | Démarrage : Décembre | Présence site : 1j/sem | Contrat : CDI / Portage Contexte : Dans le cadre du renforcement de la capacité d’observabilité et de détection d’un SOC en pleine évolution, nous recherchons d'un Intégrateur de Solution de Sécurité Confirmé à Senior chargé de piloter l’intégration, la normalisation et l’optimisation des flux de logs provenant d'environnements hybrides (cloud & on-premise).La mission s’effectue au sein d’une équipe Build orientée fiabilité, automatisation et résilience, en collaboration étroite avec les entités IT, Cyber et métiers.Ce que vous allez piloter : 1) Build & Pipeline Engineering : - Concevoir, construire et maintenir des pipelines de collecte et transformation de logs.- Administrer et optimiser les systèmes d’ingestion (Fluentd, Kafka, ou équivalents).- Développer des parsers avancés pour homogénéiser les données selon des schémas standards (ASIM, UDM, OCSF, DSM, ECS, CIM, CEF, LEEF).- Mettre en place du parser-as-code pour absorber de grands volumes de sources -personnalisées.- Piloter la qualité, cohérence et disponibilité de la donnée ingérée.2) Collaboration cross-teams : - Travailler avec les équipes réseau, applicatives et analystes SOC pour intégrer de nouvelles sources.- Assurer le support avancé des incidents liés à l’ingestion, la normalisation ou la pipeline.3) Automatisation & DevSecOps spirit :- Déployer et maintenir des pipelines CI/CD dédiés à l’automatisation des configurations d’intégration.- Intégrer les pratiques DevSecOps dans tout le cycle d’ingestion.- Contribuer à la création et l’évolution des workflows de normalisation et enrichissement dans divers SIEM (Elastic, Splunk, Sentinel, Google SecOps…).- Utiliser des approches IA/Agentic AI pour optimiser la génération de parsers.4) Observabilité & Monitoring : - Mettre en place une détection continue pour surveiller la santé des pipelines.- Participer à l'amélioration des capacités de détection et de visibilité du SOC.- Produire la documentation, les schémas d’architecture et les guides techniques associés.Livrables attendus : - Pipelines d’ingestion opérationnels, standardisés et documentés- Parsers avancés conformes aux formats standards- Déploiements automatisés via CI/CD- Schémas d’architecture et documentation technique complète- Tableau de bord d’observabilité / monitoring pipelines- Procédures de troubleshooting et bonnes pratiques d’intégrationCompétences requises : - Expérience avérée en Log Integration Engineering / Platform Engineering / SOC Engineering- Maîtrise des collecteurs type Fluentd, log processors et brokers- Solides compétences en parsing, normalisation et enrichissement- Très bonne connaissance AWS / GCP / Azure orientée logging & monitoring- Compétences CI/CD (GitLab, Jenkins…)- Très bon niveau en Ruby, Python ou Bash- Maîtrise d’un ou plusieurs SIEM modernes (Elastic, Sentinel, Splunk, Google SecOps…)- Connaissance SIGMA / YARA- Anglais lu, écrit, parlé Diplôme : Bac+5 en Informatique, Cyber ou équivalent✨ Bonus point si vous avez : -> Certifs cloud (AWS Security, GCP Security Engineer, Azure Security)-> Certifs cyber (SANS, OSCP…)-> Une passion assumée pour les pipelines bien huilés


  • SOC Log Integrator

    il y a 4 jours


    Marseille, Provence-Alpes-Côte d'Azur, France Free-Work Temps plein

    RôleNous recherchons unIngénieur Intégration et Parsing de Logs SOCpour rejoindre notre équipe Cybersécurité au sein duSecurity Operations Center (SOC). Dans ce rôle, vous serez responsable de lagestion du processus complet de collecte des logsà travers nos environnementscloudeton-premise, ainsi que des outils de sécurité soutenant les...

  • Ingénieur Logs SOC

    il y a 7 jours


    Marseille, France iPepper Temps plein

    A PROPOS DE NOUSiPepper, c'est bien plus qu'une entreprise : c'est une communauté de talents, un écosystème où le conseil rencontre l'ingénierie logicielle, et où chaque expertise trouve l'espace pour s'exprimer pleinement.Nous rassemblons des spécialistes passionnés qui façonnent la DataTech de demain. Notre mission ? Accompagner nos talents dans...

  • Ingénieur Logs SOC

    il y a 1 semaine


    Marseille, Provence-Alpes-Côte d'Azur, France iPepperGroup Temps plein

    A PROPOS DE NOUSiPepper, c'est bien plus qu'une entreprise : c'est une communauté de talents, un écosystème où le conseil rencontre l'ingénierie logicielle, et où chaque expertise trouve l'espace pour s'exprimer pleinement.Nous rassemblons des spécialistes passionnés qui façonnent la DataTech de demain.Notre mission ? Accompagner nos talents dans...


  • Marseille, Provence-Alpes-Côte d'Azur, France LUKLA Temps plein

    Nous recherchons un SOC Log Integrator & Parsing Engineer pour rejoindre une équipe Cybersécurité au sein du Security Operations Center (SOC).Vous serez responsable de l?ensemble du processus de collecte, parsing et normalisation des logs à travers des environnements cloud et on-premise, en support des opérations SOC 24/7.Rattaché(e) au Build Team...


  • Marseille, France Reactis Services Temps plein

    Contexte du poste Nous recherchons un(e) Analyste SOC Niveau 2 pour rejoindre notre Cyber Defense Center dans le secteur transport / logistique. Vous aurez pour mission de protéger les infrastructures IT et de répondre aux incidents de cybersécurité au sein d'un environnement dynamique et motivant. Vous serez rattaché(e) au SOC Manager. Missions...

  • Ingénieur Intégration

    il y a 1 semaine


    Marseille, Provence-Alpes-Côte d'Azur, France Free-Work Temps plein

    Nous recherchons unIngénieur Intégration & Parsing de Journauxpour rejoindre l'équipe Cybersécurité au sein duCentre des Opérations de Sécurité (SOC).Rôle et responsabilitésLe consultant sera responsable de lagestion complète du processus de collecte des journauxprovenant des environnementscloud et on-premise, ainsi que desoutils de...


  • Marseille, Provence-Alpes-Côte d'Azur, France REACTIS Temps plein

    Contexte du posteNous recherchons un(e) Analyste SOC Niveau 2 pour rejoindre notre Cyber Defense Center dans le secteur transport / logistique. Vous aurez pour mission de protéger les infrastructures IT et de répondre aux incidents de cybersécurité au sein d'un environnement dynamique et motivant.Vous serez rattaché(e) au SOC Manager.Missions...

  • SOC Manager

    il y a 2 semaines


    Marseille, France CMACGM Temps plein

    Led by Rodolphe Saadé, the CMA CGM Group, a global leader in shipping and logistics, serves more than 420 ports around the world on five continents. With its subsidiary CEVA Logistics, a world leader in logistics, and its air freight division CMA CGM AIR CARGO, the CMA CGM Group is continually innovating to offer its customers a complete and increasingly...

  • Analyste SOC N2/n3

    il y a 1 semaine


    Marseille, France VINCI Temps plein

    Doté.e d’une curiosité prononcée pour les nouvelles technologies vous aimez savoir « comment ça marche ». Ce goût du challenge vous amènera à réaliser les missions suivantes: Analyse de logs de sécurité issus du SIEM ; Conception et implémentation de scénarios de détection ; Identification, analyse et qualification des incidents de...

  • Analyste SOC Niveau 2

    il y a 2 jours


    Marseille, France SQUARE ONE Temps plein

    Description du posteNous recherchons un(e) Analyste SOC pour rejoindre le Centre de Défense Cybersécurité d?un grand groupe international. L?analyste aura pour mission principale de protéger l?organisation en détectant et en répondant aux incidents de cybersécurité. L?Analyste SOC reportera au Responsable du SOC. **Responsabilités...