Expert Splunk

Il y a 2 mois


FontenaysousBois, France CONSORT GROUP Temps plein

Mission
**Contexte**:
Vous intégrez le SOC du groupe qui est en charge des activités opérationnelles de détection, réponse à incidents et prévention sur le périmètre d'auprès des partenaires métiers que sont ITIM, IRBS, GBSU et les directions centrales.
**Descriptif de la mission**:
? Participer à différents projets nécessitant la mise en place de collecte de logs (logs internes et / ou logs provenant de AWS ou Azure) sur Splunk via le suivi et la gestion technique de la mise en place des collectes, écriture de parseurs et fourniture des pré-requis SOC pour la bonne intégration.
? Mettre en place le RUN de l'entité, en fournissant de l'expertise sur les infras SIEM (Splunk en particulier), le CI/CD associé, et la collecte de logs.
? Mettre en place des tâches d'amélioration continue de la détection via adaptation des parseurs, dashboards, uses case de détection en fonction des demandes des analystes N2/N3 ; toutes les tâches d'administration de Splunk se font via CI/CD.
? Améliorer les performances du SIEM Splunk en étant force de proposition sur les chantiers à mener (ex : identification de logs, parseurs, enrichissement, utilisation de fonctionnalités natives SIEM utiles, accélération des données...)
? Optimiser le modèle de données du SOC et à l'écriture de sa documentation.
? Améliorer le monitoring des outils du SOC (principalement basés sur Grafana et des scripts Python) et de la collecte de logs.
? Améliorer les process de l'entité et des bonnes pratiques d'utilisation des outils.
? Développer une app Splunk permettant de valider la non-régression des alertes et des parseurs lors d'un passage en production de nouveaux logs et / ou use case de détection.
**Environnement technique**: AWS, Git Hub, Jenkins, Splunk
**Livrables attendus**:
? Faire des Tickets Jira contenant la description des tâches
? Nouvelles typologies de logs ingérées, bien indexées et accélérées dans le SIEM Splunk
? Modèle de données du SOC documenté
? Faire des compte-rendus des réunions planifiées
? Créer de la documentation technique à jour suite à des changements mise en place sur les outils
? Participer à des tickets ITSM des changes mise en place et des incidents traités
Profil
**Expertises attendues**:
? Expertise sur le SIEM Splunk
? Collecte de logs (syslog, relais et collecteurs, agents beats, Event Hub Azure, Cloud Watch AWS)
? AWS, Terraform, Ansible, CI/CD Jenkins


  • Expert Splunk

    il y a 4 semaines


    Fontenay-sous-Bois, France AGH CONSULTING Temps plein

    AGH Consulting recherche pour un de ses clients situés en Ile de France un expert splunk. La mission vise à : - différents projets nécessitant la mise en place de collecte de logs sur Splunk via écriture de parseurs et fourniture des pré-requis SOC pour la bonne intégration.- développement d'une app Splunk permettant de valider la non régression...

  • Expert Splunk

    il y a 4 semaines


    Fontenay-sous-Bois, Île-de-France AGH CONSULTING Temps plein

    MissionAGH Consulting recherche un expert Splunk pour un de ses clients situés en Ile de France. La mission vise à :Mettre en place de collecte de logs sur Splunk via écriture de parseurs et fourniture des pré-requis SOC pour la bonne intégration.Développer une application Splunk permettant de valider la non régression des alertes et des parseurs lors...

  • Expert Splunk

    il y a 4 semaines


    Fontenay-sous-Bois, Île-de-France AGH CONSULTING Temps plein

    MissionAGH Consulting recherche un expert Splunk pour un de ses clients situés en Ile de France. La mission vise à :Mettre en place de collecte de logs sur Splunk via écriture de parseurs et fourniture des pré-requis SOC pour la bonne intégration.Développer une application Splunk permettant de valider la non régression des alertes et des parseurs lors...

  • Chef de Projet Cybersécurité

    il y a 3 semaines


    Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps plein

    Présentation de l'OffreSKILL EXPERT recherche un Chef de Projet Cybersécurité pour rejoindre son équipe. Cette mission consiste à gérer et participer aux différents projets d'évolution du SOC interne et externe, ainsi qu'à piloter le projet du nouveau SOC externalisé.ResponsabilitésGérer les projets liés à l'outillage du SOC et à la collecte...


  • Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps plein

    MissionSKILL EXPERT recherche un Spécialiste en Cybersécurité pour rejoindre son équipe SOC / CSIRT interne. Le candidat idéal possèdera une forte expertise en cybersécurité, SIEM et SOC (Splunk), ainsi que des solides connaissances techniques en systèmes Windows, environnement AD et réseau.ResponsabilitésGérer et participer aux différents...

  • Chef de Projet Cybersécurité

    il y a 4 semaines


    Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps plein

    Offre de CarrièreSKILL EXPERT recherche un Chef de Projet Cybersécurité pour rejoindre son équipe de sécurité des systèmes d'information.Principales ResponsabilitésGérer et participer aux différents projets d'évolution du SOC interne et externe.Gérer le projet du nouveau SOC externalisé (nouvelle enclave de collecte, nouvelle architecture...

  • Chef de Projet Cybersécurité

    il y a 3 semaines


    Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps plein

    Offre de CarrièreSKILL EXPERT recherche un Chef de Projet Cybersécurité pour rejoindre son équipe SOC / CSIRT interne.Principales ResponsabilitésGérer et participer aux différents projets d'évolution du SOC interne et externe.Gérer le projet du nouveau SOC externalisé (nouvelle enclave de collecte, nouvelle architecture SIEM), de la définition...


  • Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps plein

    PosteSKILL EXPERT recherche un Responsable de la Sécurité Opérationnelle pour rejoindre son équipe SOC / CSIRT interne. Le candidat idéal possèdera une solide expérience en gestion de projets, pilotage de prestataires de cybersécurité et coordination d'équipes pluridisciplinaires.ResponsabilitésGérer et participer aux différents projets...

  • Chef de Projet Cybersécurité

    il y a 3 semaines


    Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps plein

    Présentation du Poste Notre client, un grand nom de l'audiovisuel, recherche un Chef de Projet Cybersécurité pour renforcer la sécurité de son système d'information. Le candidat idéal possèdera une solide expérience en gestion de projets, pilotage de prestataires de cybersécurité et coordination d'équipes...

  • Chef de projet Sécurité

    il y a 4 semaines


    Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps plein

    Offre de poste : Team Leader SécuritéNous recherchons un Team Leader Sécurité pour renforcer la sécurité de notre SI et mettre en œuvre des moyens de cyberdéfense.Principales responsabilitésAnimer l'équipe des analystes et participer à la gestion de différents équipements et solutions de sécurité.Assurer un reporting pertinent et...

  • Chef de Projet Sécurité

    il y a 3 semaines


    Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps plein

    Description du Poste Dans le cadre d'une démarche de renforcement global de la sécurité du SI de notre client, nous recherchons un Team Leader Sécurité pour piloter une équipe d'analystes et participer à la gestion de différents équipements et solutions de sécurité. Principales Responsabilités Animer l'équipe des analystes dans leurs...

  • Expert Cybersecurité

    Il y a 5 mois


    Fontenay-sous-Bois, France AVALIANCE Temps plein

    Nous recherchons pour notre client un expert cybersécurité (cryptographie) pour une mission longue a Val de fontenay L?entité de notre client met en place, opère et maintien en condition opérationnelle les solutions de sécurité en charge de la gestion des objets cryptographiques type clés ou certificats. Le bénéficiaire souhaite améliorer la...