Ingénieur Logs SOC

il y a 2 semaines


Marseille, Provence-Alpes-Côte d'Azur, France iPepperGroup Temps plein

A PROPOS DE NOUSiPepper, c'est bien plus qu'une entreprise : c'est une communauté de talents, un écosystème où le conseil rencontre l'ingénierie logicielle, et où chaque expertise trouve l'espace pour s'exprimer pleinement.Nous rassemblons des spécialistes passionnés qui façonnent la DataTech de demain.Notre mission ? Accompagner nos talents dans des projets à forte valeur, auprès d'organisations qui comptent et créer un environnement où chacun peut monter en compétences, s'épanouir et contribuer à de vrais enjeux technologiques.Chez iPepper, on croit fermement qu'une communauté soudée, ambitieuse et en constante évolution est la clé pour relever les défis qui transforment la Tech.Parce qu'au-delà des solutions et du conseil, ce que nous construisons, c'est un futur qui a du sens, ensemble.MISSIONDurée :12 mois |Démarrage :Décembre |Présence site :1j/sem |Contrat: CDI / PortageContexte :Dans le cadre du renforcement de la capacité d'observabilité et de détection d'un SOC en pleine évolution, nous recherchons d'unIntégrateur de Solution de Sécurité Confirmé à Seniorchargé de piloter l'intégration, la normalisation et l'optimisation des flux de logs provenant d'environnements hybrides (cloud & on-premise).La mission s'effectue au sein d'une équipe Build orientée fiabilité, automatisation et résilience, en collaboration étroite avec les entités IT, Cyber et métiers.Ce que vous allez piloter :1) Build & Pipeline Engineering :Concevoir, construire et maintenir des pipelines de collecte et transformation de logs.Administrer et optimiser les systèmes d'ingestion (Fluentd, Kafka, ou équivalents).Développer des parsers avancés pour homogénéiser les données selon des schémas standards (ASIM, UDM, OCSF, DSM, ECS, CIM, CEF, LEEF).Mettre en place du parser-as-code pour absorber de grands volumes de sources -personnalisées.Piloter la qualité, cohérence et disponibilité de la donnée ingérée.2) Collaboration cross-teams :Travailler avec les équipes réseau, applicatives et analystes SOC pour intégrer de nouvelles sources.Assurer le support avancé des incidents liés à l'ingestion, la normalisation ou la pipeline.3) Automatisation & DevSecOps spirit :Déployer et maintenir des pipelines CI/CD dédiés à l'automatisation des configurations d'intégration.Intégrer les pratiques DevSecOps dans tout le cycle d'ingestion.Contribuer à la création et l'évolution des workflows de normalisation et enrichissement dans divers SIEM (Elastic, Splunk, Sentinel, Google SecOps…).Utiliser des approches IA/Agentic AI pour optimiser la génération de parsers.4) Observabilité & Monitoring :Mettre en place une détection continue pour surveiller la santé des pipelines.Participer à l'amélioration des capacités de détection et de visibilité du SOC.Produire la documentation, les schémas d'architecture et les guides techniques associés.Livrables attendus :Pipelines d'ingestion opérationnels, standardisés et documentésParsers avancés conformes aux formats standardsDéploiements automatisés via CI/CDSchémas d'architecture et documentation technique complèteTableau de bord d'observabilité / monitoring pipelinesProcédures de troubleshooting et bonnes pratiques d'intégrationCompétences requises :-Expérience avérée enLog Integration Engineering / Platform Engineering / SOC Engineering-Maîtrise des collecteurs type Fluentd, log processors et brokersSolides compétences en parsing, normalisation et enrichissementTrès bonne connaissance AWS / GCP / Azure orientée logging & monitoringCompétences CI/CD (GitLab, Jenkins…)Très bon niveau en Ruby, Python ou Bash-Maîtrise d'un ou plusieurs SIEM modernes (Elastic, Sentinel, Splunk, Google SecOps…)-Connaissance SIGMA / YARA-Anglais lu, écrit, parléDiplôme :Bac+5 en Informatique, Cyber ou équivalentBonus point si vous avez :-> Certifs cloud (AWS Security, GCP Security Engineer, Azure Security)-> Certifs cyber (SANS, OSCP…)-> Une passion assumée pour les pipelines bien huilés


  • SOC Log Integrator

    il y a 1 semaine


    Marseille, Provence-Alpes-Côte d'Azur, France Free-Work Temps plein

    RôleNous recherchons unIngénieur Intégration et Parsing de Logs SOCpour rejoindre notre équipe Cybersécurité au sein duSecurity Operations Center (SOC). Dans ce rôle, vous serez responsable de lagestion du processus complet de collecte des logsà travers nos environnementscloudeton-premise, ainsi que des outils de sécurité soutenant les...


  • Marseille, Provence-Alpes-Côte d'Azur, France LUKLA Temps plein

    Nous recherchons un SOC Log Integrator & Parsing Engineer pour rejoindre une équipe Cybersécurité au sein du Security Operations Center (SOC).Vous serez responsable de l?ensemble du processus de collecte, parsing et normalisation des logs à travers des environnements cloud et on-premise, en support des opérations SOC 24/7.Rattaché(e) au Build Team...

  • Ingénieur Intégration

    il y a 2 semaines


    Marseille, Provence-Alpes-Côte d'Azur, France Free-Work Temps plein

    Nous recherchons unIngénieur Intégration & Parsing de Journauxpour rejoindre l'équipe Cybersécurité au sein duCentre des Opérations de Sécurité (SOC).Rôle et responsabilitésLe consultant sera responsable de lagestion complète du processus de collecte des journauxprovenant des environnementscloud et on-premise, ainsi que desoutils de...


  • Marseille, Provence-Alpes-Côte d'Azur, France Intelcia IT Solutions Temps plein

    Intelcia IT Solutions est un acteur de référence de l'outsourcing IT et de la transformation digitale. Forts d'une expertise de plus de 20 ans, nous intervenons aujourd'hui dans 5 domaines stratégiques : Infrastructures, Cloud, Solutions Applicatives, Cybersécurité, Data et IA.Avec une équipe dynamique de plus de 800 collaborateurs, nous aidons les...

  • Ingénieur réseau Vsat

    il y a 1 jour


    Marseille, Provence-Alpes-Côte d'Azur, France MCA Temps plein

    Consultant VSAT – Réseaux & Connectivité SatelliteMCA(Groupe de Conseil en Ingénierie & Hautes Technologies) c'est : 1450 collaborateurs en France & à l'international 30 ans d'expertise Un accompagnement sur-mesure pour booster vos compétencesRejoindre MCA, c'est intégrer une entreprise où la technique, la proximité client et la montée en...

  • Ingénieur Support

    il y a 1 semaine


    Marseille, Provence-Alpes-Côte d'Azur, France Oodrive Temps plein

    Oodrive est la première suite collaborative européenne de confiance. Plus d'un million de personnes utilisent Oodrive pour collaborer, communiquer et fluidifier l'activité moyennant des outils transparents qui garantissent sécurité, souveraineté et conformité. Oodrive est l'unique éditeur SaaS qualifié SecNumCloud depuis 2019.Dans un contexte où la...


  • Marseille, Provence-Alpes-Côte d'Azur, France CONCRETIO SERVICES Temps plein

    Le poste n?est pas orienté DBA, ni développeur : c?est un rôle hybride RUN/Middleware, au c?ur de l?écosystème applicatif, avec une forte dimension diagnostic, automatisation, coordination technique et fiabilité opérationnelle.VOS RESPONSABILITES PRINCIPALES :1. Administration & optimisation avancée de ZabbixGestion complète du serveur Zabbix,...

  • manager cybersécurité

    il y a 6 jours


    Marseille, Provence-Alpes-Côte d'Azur, France KPMG Temps plein

    Vos ChallengesDe chez vous, du bureau ou de chez le client, vous avez envie d'intervenir sur les missions suivantes :Cyber Défense :Tests d'intrusion sur des applications métiers, sites web, infrastructures réseau, environnements OT, objets connectés,Tests « RedTeam » et « PurpleTeam »,Audits de code, revues de configuration et...


  • Marseille, Provence-Alpes-Côte d'Azur, France Mobile Tech People Temps plein

    Mission Assistance Technique – Référents Cybersécurité Industrielle (x2) Localisations : 1 ETP en région France Ouest 1 ETP en région France Sud Secteur : Énergie Démarrage : Début 2026 (sélection dès fin novembre 2025) Durée estimée : Long terme – 3 à 5 ans Type de collaboration : Assistance technique – Freelance, portage ou ESN...


  • Marseille, Provence-Alpes-Côte d'Azur, France Choisir le Service Public Temps plein

    Informations générales Organisme de rattachement SGAMI SUD   Référence MINT_BA013SGC Date de début de diffusion /11/2025 Date de parution /12/2025 Date de fin de diffusion /03/2026 Date limite de candidature31/12/2025 VersantFonction Publique de l'Etat CatégorieCatégorie C (employé) Nature de l'emploiEmploi ouvert aux titulaires et aux...