Expert Splunk
Il y a 2 mois
Mission
**Contexte**:
Vous intégrez le SOC du groupe qui est en charge des activités opérationnelles de détection, réponse à incidents et prévention sur le périmètre d'auprès des partenaires métiers que sont ITIM, IRBS, GBSU et les directions centrales.
**Descriptif de la mission**:
? Participer à différents projets nécessitant la mise en place de collecte de logs (logs internes et / ou logs provenant de AWS ou Azure) sur Splunk via le suivi et la gestion technique de la mise en place des collectes, écriture de parseurs et fourniture des pré-requis SOC pour la bonne intégration.
? Mettre en place le RUN de l'entité, en fournissant de l'expertise sur les infras SIEM (Splunk en particulier), le CI/CD associé, et la collecte de logs.
? Mettre en place des tâches d'amélioration continue de la détection via adaptation des parseurs, dashboards, uses case de détection en fonction des demandes des analystes N2/N3 ; toutes les tâches d'administration de Splunk se font via CI/CD.
? Améliorer les performances du SIEM Splunk en étant force de proposition sur les chantiers à mener (ex : identification de logs, parseurs, enrichissement, utilisation de fonctionnalités natives SIEM utiles, accélération des données...)
? Optimiser le modèle de données du SOC et à l'écriture de sa documentation.
? Améliorer le monitoring des outils du SOC (principalement basés sur Grafana et des scripts Python) et de la collecte de logs.
? Améliorer les process de l'entité et des bonnes pratiques d'utilisation des outils.
? Développer une app Splunk permettant de valider la non-régression des alertes et des parseurs lors d'un passage en production de nouveaux logs et / ou use case de détection.
**Environnement technique**: AWS, Git Hub, Jenkins, Splunk
**Livrables attendus**:
? Faire des Tickets Jira contenant la description des tâches
? Nouvelles typologies de logs ingérées, bien indexées et accélérées dans le SIEM Splunk
? Modèle de données du SOC documenté
? Faire des compte-rendus des réunions planifiées
? Créer de la documentation technique à jour suite à des changements mise en place sur les outils
? Participer à des tickets ITSM des changes mise en place et des incidents traités
Profil
**Expertises attendues**:
? Expertise sur le SIEM Splunk
? Collecte de logs (syslog, relais et collecteurs, agents beats, Event Hub Azure, Cloud Watch AWS)
? AWS, Terraform, Ansible, CI/CD Jenkins
-
Expert Splunk
il y a 4 semaines
Fontenay-sous-Bois, France AGH CONSULTING Temps pleinAGH Consulting recherche pour un de ses clients situés en Ile de France un expert splunk. La mission vise à : - différents projets nécessitant la mise en place de collecte de logs sur Splunk via écriture de parseurs et fourniture des pré-requis SOC pour la bonne intégration.- développement d'une app Splunk permettant de valider la non régression...
-
Expert Splunk
il y a 4 semaines
Fontenay-sous-Bois, Île-de-France AGH CONSULTING Temps pleinMissionAGH Consulting recherche un expert Splunk pour un de ses clients situés en Ile de France. La mission vise à :Mettre en place de collecte de logs sur Splunk via écriture de parseurs et fourniture des pré-requis SOC pour la bonne intégration.Développer une application Splunk permettant de valider la non régression des alertes et des parseurs lors...
-
Expert Splunk
il y a 4 semaines
Fontenay-sous-Bois, Île-de-France AGH CONSULTING Temps pleinMissionAGH Consulting recherche un expert Splunk pour un de ses clients situés en Ile de France. La mission vise à :Mettre en place de collecte de logs sur Splunk via écriture de parseurs et fourniture des pré-requis SOC pour la bonne intégration.Développer une application Splunk permettant de valider la non régression des alertes et des parseurs lors...
-
Chef de Projet Cybersécurité
il y a 3 semaines
Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps pleinPrésentation de l'OffreSKILL EXPERT recherche un Chef de Projet Cybersécurité pour rejoindre son équipe. Cette mission consiste à gérer et participer aux différents projets d'évolution du SOC interne et externe, ainsi qu'à piloter le projet du nouveau SOC externalisé.ResponsabilitésGérer les projets liés à l'outillage du SOC et à la collecte...
-
Spécialiste en Cybersécurité
il y a 3 semaines
Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps pleinMissionSKILL EXPERT recherche un Spécialiste en Cybersécurité pour rejoindre son équipe SOC / CSIRT interne. Le candidat idéal possèdera une forte expertise en cybersécurité, SIEM et SOC (Splunk), ainsi que des solides connaissances techniques en systèmes Windows, environnement AD et réseau.ResponsabilitésGérer et participer aux différents...
-
Chef de Projet Cybersécurité
il y a 4 semaines
Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps pleinOffre de CarrièreSKILL EXPERT recherche un Chef de Projet Cybersécurité pour rejoindre son équipe de sécurité des systèmes d'information.Principales ResponsabilitésGérer et participer aux différents projets d'évolution du SOC interne et externe.Gérer le projet du nouveau SOC externalisé (nouvelle enclave de collecte, nouvelle architecture...
-
Chef de Projet Cybersécurité
il y a 3 semaines
Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps pleinOffre de CarrièreSKILL EXPERT recherche un Chef de Projet Cybersécurité pour rejoindre son équipe SOC / CSIRT interne.Principales ResponsabilitésGérer et participer aux différents projets d'évolution du SOC interne et externe.Gérer le projet du nouveau SOC externalisé (nouvelle enclave de collecte, nouvelle architecture SIEM), de la définition...
-
Responsable de la Sécurité Opérationnelle
il y a 3 semaines
Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps pleinPosteSKILL EXPERT recherche un Responsable de la Sécurité Opérationnelle pour rejoindre son équipe SOC / CSIRT interne. Le candidat idéal possèdera une solide expérience en gestion de projets, pilotage de prestataires de cybersécurité et coordination d'équipes pluridisciplinaires.ResponsabilitésGérer et participer aux différents projets...
-
Chef de Projet Cybersécurité
il y a 3 semaines
Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps pleinPrésentation du Poste Notre client, un grand nom de l'audiovisuel, recherche un Chef de Projet Cybersécurité pour renforcer la sécurité de son système d'information. Le candidat idéal possèdera une solide expérience en gestion de projets, pilotage de prestataires de cybersécurité et coordination d'équipes...
-
Chef de projet Sécurité
il y a 4 semaines
Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps pleinOffre de poste : Team Leader SécuritéNous recherchons un Team Leader Sécurité pour renforcer la sécurité de notre SI et mettre en œuvre des moyens de cyberdéfense.Principales responsabilitésAnimer l'équipe des analystes et participer à la gestion de différents équipements et solutions de sécurité.Assurer un reporting pertinent et...
-
Chef de Projet Sécurité
il y a 3 semaines
Fontenay-sous-Bois, Île-de-France SKILL EXPERT Temps pleinDescription du Poste Dans le cadre d'une démarche de renforcement global de la sécurité du SI de notre client, nous recherchons un Team Leader Sécurité pour piloter une équipe d'analystes et participer à la gestion de différents équipements et solutions de sécurité. Principales Responsabilités Animer l'équipe des analystes dans leurs...
-
Expert Cybersecurité
Il y a 5 mois
Fontenay-sous-Bois, France AVALIANCE Temps pleinNous recherchons pour notre client un expert cybersécurité (cryptographie) pour une mission longue a Val de fontenay L?entité de notre client met en place, opère et maintien en condition opérationnelle les solutions de sécurité en charge de la gestion des objets cryptographiques type clés ou certificats. Le bénéficiaire souhaite améliorer la...