Spécialiste en Collecte de Logs

il y a 5 jours


FontenaysousBois, Île-de-France Consort Group Temps plein
Mission

Vous intégrez le Service Opérationnel de Centre (SOC) du groupe Consort Group, qui est en charge des activités opérationnelles de détection, réponse à incidents et prévention sur le périmètre d'auprès des partenaires métiers.

Contexte

Vous rejoignez une équipe expérimentée dans la mise en place de collecte de logs sur Splunk via le suivi et la gestion technique de la mise en place des collectes, écriture de parseurs et fourniture des pré-requis SOC pour la bonne intégration.

Descriptif de la mission
  • Participer à différents projets nécessitant la mise en place de collecte de logs (logs internes et / ou logs provenant de AWS ou Azure) sur Splunk via le suivi et la gestion technique de la mise en place des collectes, écriture de parseurs et fourniture des pré-requis SOC pour la bonne intégration.
  • Mettre en place le RUN de l'entité, en fournissant de l'expertise sur les infrastructures SIEM (Splunk en particulier), le CI/CD associé, et la collecte de logs.
  • Mettre en place des tâches d'amélioration continue de la détection via adaptation des parseurs, dashboards, uses case de détection en fonction des demandes des analystes N2/N3 ; toutes les tâches d'administration de Splunk se font via CI/CD.
  • Améliorer les performances du SIEM Splunk en étant force de proposition sur les chantiers à mener (ex : identification de logs, parseurs, enrichissement, utilisation de fonctionnalités natives SIEM utiles, accélération des données)
  • Optimiser le modèle de données du SOC et à l'écriture de sa documentation.
  • Améliorer le monitoring des outils du SOC (principalement basés sur Grafana et des scripts Python) et de la collecte de logs.
  • Améliorer les process de l'entité et des bonnes pratiques d'utilisation des outils.
  • Développer une application Splunk permettant de valider la non-régression des alertes et des parseurs lors d'un passage en production de nouveaux logs et / ou use case de détection.
Environnement technique

AWS, Git Hub, Jenkins, Splunk

Livrables attendus
  • Faire des Tickets Jira contenant la description des tâches
  • Nouvelles typologies de logs ingérées, bien indexées et accélérées dans le SIEM Splunk
  • Modèle de données du SOC documenté
  • Faire des compte-rendus des réunions planifiées
  • Créer de la documentation technique à jour suite à des changements mise en place sur les outils
  • Participer à des tickets ITSM des changements mise en place et des incidents traités
Profil

Expertises attendues :

  • Expertise sur le SIEM Splunk
  • Collecte de logs (syslog, relais et collecteurs, agents beats, Event Hub Azure, Cloud Watch AWS)
  • AWS, Terraform, Ansible, CI/CD Jenkins
Présentation de Consort Group

Acteur de référence des systèmes d'information augmentés par l'intégration stratégique de la data, Consort Group accompagne depuis plus de 30 ans les entreprises pour leur permettre de valoriser leurs patrimoines données et informatiques à leur plein potentiel.

Le groupe met ses savoir-faire au service des acteurs majeurs français, belges, luxembourgeois, suisses, portugais et marocains, conjuguant les compétences de ses experts.

Consortis, leader des services managés aux infrastructures et Consortia, expert Data, Développement digital et Ingénierie Médias apportent les complémentarités nécessaires pour faire de vos projets des leviers de transformation numérique.

Intégrer Consort Group, c'est rejoindre un projet d'entreprise qui met l'humain et la responsabilité sociétale au cœur de ses préoccupations. Nous aspirons ainsi à donner à chacun les moyens d'une évolution personnelle choisie, responsable et autonome.

Intégrer Consort Group, c'est aussi faire partie de communautés d'experts où partage, transmission et développement riment avec engagement et changement.

Pour en savoir plus www.consort-


  • Expert en SIEM Splunk

    il y a 2 jours


    Fontenay-sous-Bois, Île-de-France Consort Group Temps plein

    Description du posteLe poste de Expert en SIEM Splunk au sein de la société Consort Group est un poste à temps plein qui nécessite une grande expertise en matière de sécurité informatique et de collecte de logs.ContexteVous intégrez le Service Opérationnel de la Sécurité (SOC) du groupe, qui est en charge des activités opérationnelles de...

  • Expert en SIEM Splunk

    il y a 4 jours


    Fontenay-sous-Bois, Île-de-France Consort Group Temps plein

    Description du posteLe poste de Expert en SIEM Splunk au sein de la société Consort Group est un poste à temps plein qui consiste à intégrer le SOC du groupe et à participer à différents projets nécessitant la mise en place de collecte de logs sur Splunk.ResponsabilitésParticiper à la mise en place de collecte de logs sur Splunk via le suivi et la...


  • Fontenay-sous-Bois, Île-de-France Consort Group Temps plein

    Description du PosteVous rejoindrez le Service Opérationnel de Sécurité (SOC) du groupe Consort, responsable des activités opérationnelles de détection, réponse à incidents et prévention sur le périmètre des partenaires métiers.ContexteVous intégrez une équipe expérimentée dans la gestion des logs et des menaces, avec pour mission de mettre...


  • Fontenay-sous-Bois, Île-de-France Société Générale Assurances Temps plein

    Société Générale Factoring recherche un(e) Spécialiste Commercial en Affacturage pour rejoindre son équipe dynamique. Au sein de la Direction Commerciale Retail, vous serez responsable de la commercialisation des produits d'affacturage auprès des entreprises ETI. Vous travaillerez en étroite collaboration avec les Conseillers Clientèle du réseau...


  • Fontenay-sous-Bois, Île-de-France Consort Group Temps plein

    Description du PosteConsort Group recherche un spécialiste en sécurité des systèmes d'information pour rejoindre son département sécurité. Le candidat idéal aura une expertise en cybersécurité et en conformité PCI-DSS.MissionsMaintenir en conditions opérationnelles et de sécurité l'infrastructure certifiée PCI-DSSGérer les changements et les...


  • Fontenay-sous-Bois, Île-de-France Savane Consulting Temps plein

    **Objectif de la prestation**L'objectif de cette prestation est de renforcer l'équipe d'architectes en place d'un profil Solution Architect spécialisé dans le Cloud Public. Ce professionnel accompagnera les équipes GTS pour la conception des enablers destinés à standardiser et sécuriser la consommation du Cloud Public.**Compétences...


  • Fontenay-sous-Bois, Île-de-France Consort Group Temps plein

    Description du PosteLe poste de Spécialiste en Cybersécurité PCI-DSS est un rôle clé au sein du département Sécurité de Consort Group. Vous serez chargé de contribuer au pilotage de la stratégie de sécurité de l'infrastructure informatique de l'entreprise.Missions PrincipalesMaintenir en conditions opérationnelles et de sécurité...


  • Aulnay-sous-Bois, Île-de-France PAGE PERSONNEL Temps plein

    Poste : En tant que Technico-Commercial Déchets Industriels BtoBVous pilotez le portefeuille clients existants dans les départements suivants : 93/75/77/92/94/10.MissionsGérer le portefeuille clients confiés de clients industriels (environ 700 000EUR de CA Annuel) : Automobiles, Chimie, Aéronautique, BTP, luxe...Prospecter dans la zone qui vous est...


  • Fontenay-sous-Bois, Île-de-France Consort Group Temps plein

    Description du PosteLe poste de Spécialiste en Sécurité des Systèmes d'Information PCI-DSS est un poste clé au sein du département Sécurité de Consort Group. Le candidat idéal sera un expert en sécurité des systèmes d'information et des données, capable de contribuer au pilotage de la stratégie de sécurité de l'entreprise.MissionsMaintenir en...


  • Aulnay-sous-Bois, Île-de-France Page Personnel Temps plein

    Le posteEn tant que Technico-Commercial Déchets Industriels BtoB, vous serez responsable de la gestion et de la valorisation de déchets industriels pour des entreprises du secteur automobile, chimique, aéronautique, BTP et luxe. Vos missions seront les suivantes :Gérer le portefeuille clients confiés de clients industriels (environ 700 000 de CA Annuel)...


  • Aulnay-sous-Bois, Île-de-France Page Personnel Temps plein

    Le posteEn tant que Technico-Commercial Déchets Industriels BtoB, vous serez responsable de la gestion et de la valorisation de déchets industriels pour les entreprises clientes dans les départements 93/75/77/92/94/10. Vos missions seront les suivantes :Gérer le portefeuille clients confiés de clients industriels (environ 700 000 de CA Annuel) :...

  • Architecte Cloud Public AWS

    il y a 2 semaines


    Fontenay-sous-Bois, Île-de-France Savane Consulting Temps plein

    **L'objectif de cette prestation consiste à renforcer l'équipe d'architectes en place d'un profil Solution Architect spécialisé dans le Cloud Public dont l'objectif sera d'accompagner les équipes GTS pour la conception des enabler destinés à standardiser et sécuriser la consommation du Cloud Public :****Contribuer au design...


  • Fontenay-sous-Bois, Île-de-France Savane Consulting Temps plein

    Contexte de la mission : Dans le cadre de l'expansion de notre équipe, Savane Consulting recherche un Architecte Cloud Public AWS Senior pour renforcer notre groupe d'experts en architecture. Ce professionnel sera chargé d'accompagner les équipes dans la conception de solutions visant à standardiser et sécuriser l'utilisation du Cloud Public. Objectifs...


  • Fontenay-sous-Bois, Île-de-France AS Emploi Ile de France Temps plein

    A propos de l'entreprise :AS Emploi Ile de France recrute pour son client, un spécialiste dans les travaux de rénovation et de maintenance, qui effectue des études, des réalisations et la maintenance de projets de toutes tailles.A propos du poste :Couvreur (H/F) : vos missions seront sur des chantiers de couverture, de nettoyage de gouttières et de...


  • Fontenay-sous-Bois, Île-de-France AS Emploi Ile de France Temps plein

    A propos de l'entreprise :AS Emploi Ile de France recrute pour son client, un spécialiste dans les travaux de rénovation et de maintenance, qui effectue des études, des réalisations et la maintenance de projets de toutes tailles.A propos du poste :Le Couvreur (H/F) sera chargé de la couverture, du nettoyage de gouttières et des travaux de...


  • Fontenay-sous-Bois, Île-de-France SOM Ile de France Temps plein

    SOM Ile de France is seeking a dedicated and experienced Railway Project Support Specialist to contribute to our dynamic team. In this role, you will play a vital part in the successful execution of railway projects, providing comprehensive support to the Operations Director. Your responsibilities will encompass a wide range of tasks, including: Project...


  • Fontenay-sous-Bois, Île-de-France Assistalents Temps plein

    Offre de poste : Assistant(e) technique H/FContexteNotre client, une entreprise spécialisée dans le BTP, recherche un(e) Assistant(e) technique pour une mission d'intérim de 3 mois. Il y aura une possibilité d'un contrat en CDI à l'issue.MissionsAccueil et traitement des demandes : appels fournisseurs, clients, orientation vers les interlocuteurs...

  • Régleur de sinistres

    il y a 24 heures


    Fontenay-sous-Bois, Île-de-France AXA en France Temps plein

    Présentation du posteDans le cadre de sa campagne en alternance, AXA recherche un régleur de sinistres (F/H) en assurance construction, en dommages ouvrage.MissionsLancement des recours conventionnels CRACÉtude approfondie du rapport d'expertiseLancement des recours en dommages ouvrage auprès des assureurs décennaux des entreprises responsables du...


  • Fontenay-sous-Bois, Île-de-France Consort Group Temps plein

    Description du PosteConsort Group, un acteur de référence des systèmes d'information augmentés par l'intégration stratégique de la data, accompagne les entreprises depuis plus de 30 ans pour leur permettre de valoriser leurs patrimoines données et informatiques à leur plein potentiel.Missions PrincipalesMaintenir en conditions opérationnelles et de...


  • Fontenay-sous-Bois, Île-de-France Consort Group Temps plein

    Détails de l'OffreConsort Group, un acteur de référence des systèmes d'information augmentés par l'intégration stratégique de la data, accompagne les entreprises depuis plus de 30 ans pour leur permettre de valoriser leurs patrimoines données et informatiques à leur plein potentiel.MissionsMaintenir en conditions opérationnelles et de sécurité...