Cyber N3 – SIEM
il y a 1 semaine
Rôle d'ingénieur N3 : onboarding des logs "métiers" dans Splunk
En tant qu'ingénieur cyber N3, votre mission principale est de renforcer la capacité de détection du SOC en intégrant des sources de logs stratégiques, notamment les logs "core" ou "métier", dans notre plateforme SIEM Splunk. Cette initiative vise à étendre la visibilité au-delà des infrastructures standard pour identifier des menaces plus sophistiquées et spécifiques à l'entreprise.
Description de la mission
Votre rôle est à la fois technique et stratégique. Il ne se limite pas à la configuration de Splunk ; il s'agit d'un véritable projet qui exige de la communication, de la rigueur et une compréhension approfondie des risques de l'entreprise.
Pilotage de l'onboarding : Vous êtes le moteur de cette initiative. Vous identifiez, en collaboration avec les architectes et les RSSI (HoC), les applications et les produits métiers critiques. Votre objectif est de déterminer quelles sources de logs apporteront la plus grande valeur ajoutée en matière de détection. Cette phase nécessite d'excellentes compétences en priorisation pour focaliser les efforts sur les cibles les plus pertinentes.
Communication et collaboration : Vous agissez comme un pont entre le SOC et les équipes de développement (I-tracing) ou d'infrastructure(équipe diverse). Vous devez être capable de communiquer clairement les besoins techniques du SOC (format des logs, champs requis, méthode d'envoi) et de surmonter les obstacles techniques et organisationnels. Vous n'êtes pas un simple exécutant, mais un conseiller technique qui guide les équipes pour s'assurer que les logs sont envoyés de manière optimale.
Ingestion et parsing des logs dans Splunk : Une fois les logs reçus, vous êtes responsable de leur intégration technique dans Splunk. Cela implique de créer des règles de parsing (Splunk Technology Add-ons ou TAs) pour extraire les informations pertinentes et de les normaliser afin qu'elles soient exploitables par les analystes du SOC.
Développement d'éléments de détection : L'intégration des logs n'est qu'une première étape. Votre responsabilité principale est de traduire les risques métier en règles de corrélation, alertes et tableaux de bord de détection. Vous devez avoir une forte maturité technique pour concevoir des détections pertinentes et à faible taux de faux positifs, en vous basant sur la connaissance des menaces propres à l'environnement de l'entreprise.
En résumé, cette mission fait de vous un architecte de la détection, transformant des données brutes en informations de sécurité actionnables pour protéger les actifs les plus précieux de l'organisation.
Profil candidat:
SIEM - Expert - Impératif
LOGS - Confirmé - Impératif
DETECT - Confirmé - Important
PROJET - Junior - Important
Rôle d'ingénieur N3 : onboarding des logs "métiers" dans Splunk
En tant qu'ingénieur cyber N3, votre mission principale est de renforcer la capacité de détection du SOC en intégrant des sources de logs stratégiques, notamment les logs "core" ou "métier", dans notre plateforme SIEM Splunk. Cette initiative vise à étendre la visibilité au-delà des infrastructures standard pour identifier des menaces plus sophistiquées et spécifiques à l'entreprise.
-
Consultant Cyber
il y a 5 jours
Lille, Hauts-de-France Anywr Temps pleinRecherche d?une prestation en régie, avec un maximum de 2 jours de télétravail par semaine.Le poste consiste à renforcer l?équipe existante, avec un focus principal sur le RUN.Gestion des tickets d?incidents techniques N2/N3 en cybersécuritéRevue et optimisation de la plateforme EDR SentinelOneCollaboration avec l?équipe GRC sur des points...
-
Analyste cybersécurité
il y a 2 semaines
Lille, Hauts-de-France Collective Temps pleino Missions :Vous définissez et mettez en œuvre les dispositifs techniques de sécurité sur tout ou partie des projets qui vous sont confiés, dans le respect de la politique de sécurité des systèmes d'information et des réglementations en vigueur.En tant que référent de votre domaine, vous assurez une veille technologique, conseillez les équipes,...
-
Analyste cybersécurité
il y a 2 semaines
Lille, Hauts-de-France ODHCOM - FREELANCEREPUBLIK Temps pleino Missions :Vous définissez et mettez en ?uvre les dispositifs techniques de sécurité sur tout ou partie des projets qui vous sont confiés, dans le respect de la politique de sécurité des systèmes d?information et des réglementations en vigueur.En tant que référent de votre domaine, vous assurez une veille technologique, conseillez les équipes,...
-
Project Manager Risques IT et Cyber Sécurité
il y a 4 jours
Lille, Hauts-de-France Davidson consulting Temps pleinRejoindre Davidson, ce n'est pas seulement intégrer un groupe de 3000 consultants dans 6 pays et 2 continents, c'est intégrer LA société qui a été élue par ses salariés Great Place To Work France et Europe pendant 4 ans mais aussi une des plus grandes B Corp de France, nommée Best of the World dans la catégorie "collaborateurs" en Les "B Corp"...
-
Analyste Cybersécurité SecOps
il y a 5 jours
Lille, Hauts-de-France Esenca Temps pleinIl définit et met en oeuvre les dispositifs techniques de sécurité sur tout ou partie des projets dont il a la charge, conformément à la politique de sécurité des SI et de l'information, et aux réglementations. En tant que référent dans son domaine, il assure un rôle de veille (technologique notamment), de conseil, d'assistance, d'information, de...
-
Pentester - Lille - H/F
il y a 1 semaine
Lille, Hauts-de-France LUPISE Temps pleinChez LUPISEChez LUPISE, ta mission, c'est d'aider concrètement les clients à élever leur niveau de sécurité, en allant au-delà de la détection pour créer de la valeur réelle.Tu interviens sur des environnements variés (grands comptes, scale-ups), avec un vrai terrain de jeu technique et la liberté de challenger l'existant.Ce que tu feras...
-
CONSULTANT CONFIRME EN SECURITE DES SI
il y a 5 jours
Lille, France SELLA Conseils Temps pleinMissions : o Audits organisationnels & Conseil en sécurité des systèmes d’information o Gouvernance et Gestion des Risques (Analyses de Risques) o Assistance RSSI ( RSSI-as-a-Service politique de Sécurité, Shémas directeur, Intégration de la Sécurité dans les projets, déploiement et contrôle de la Sécurité..) o Sécurité, des SI industriels...
-
Cyber Risk and Compliance Engineer
il y a 2 jours
Lille, France Scaleway Temps pleinWith a dynamic team of nearly 600 employees from all walks of life, our company offers a stimulating, international working environment where creativity, innovation and technical excellence come together. Located in Paris and Lille, our offices are unique exchange hubs, fostering daily cooperation between our Scalers. Together, we share a common vision: to...
-
Analyste SOC H/F
il y a 3 jours
Lille, France SQUAD Conseil et Expertises Temps pleinDepuis 2011, Squad s’impose comme un acteur clé de la cybersécurité. Classé parmi les leaders français du secteur et certifié PASSI RGS et LPM, nous accompagnons les plus grandes organisations dans la protection de leurs systèmes d’information, avec notre offre 360° en conseil, intégration, expertise et centre de services.Notre mission :...
-
IT risk and Cybersecurity project manager
il y a 5 jours
Lille, France Davidson Temps pleinJoining Davidson not only means joining a group of 3,000 consultants in 6 countries and 2 continents, but also joining a company that has been voted a Great Place To Work France and Europe by its employees for no less than 4 years , as well as one of the largest B Corps in France, named Best in the World in the "employees" category in 2022! ("B Corps" form a...