
Job Vacancy Ingénieur Cybersécurité / SIEM & SOC
Ile-de-France
LEVUP
Share this job
Notre client accompagne ses clients dans le déploiement et l’exploitation de leurs services SOC.
Nous recherchons un Ingénieur Cybersécurité / Intégration SIEM & SOC pour prendre en charge l’intégration des sources de logs dans les environnements clients, de la conception des architectures de collecte jusqu’à la mise en production et au MCO.
Le poste intervient sur des environnements complexes et hétérogènes, avec une forte dominante et Splunk.
ActivitésConcevoir et déployer les architectures de collecte : forwarders, collecteurs, Syslog, agents, API, etc.
Intégrer des sources de logs on-premise, SaaS et Cloud : Windows/Linux, équipements réseau et sécurité, M365, Entra ID, AWS, Azure, GCP, applications, etc.
Développer et maintenir le parsing et la normalisation des logs.
Créer et faire évoluer les Intakes et les Technical Add-ons (TA) Splunk, avec mapping ECS / CIM.
Contrôler la qualité, l’exhaustivité et la fraîcheur des données collectées.
Diagnostiquer les incidents de collecte de bout en bout et assurer le troubleshooting des chaînes SIEM.
Participer au MCO / MCS et à l’automatisation via Ansible.
Accompagner les projets sur les sujets d’architecture, de sécurité et de mise en production.
Participer ponctuellement aux activités SOC : analyse d’alertes, premières investigations et amélioration des cas d’usage de détection.
Assurer la documentation technique et participer aux échanges avec les clients.
Candidate profile
Formation supérieure en informatique / cybersécurité, idéalement niveau Ingénieur ou équivalent.
3+ ans d’expérience en cybersécurité, avec une expérience significative en intégration de sources de logs dans un SIEM.
Solide expérience sur et/ou Splunk, avec capacité à présenter des réalisations concrètes : architectures de collecte, Intakes, TA, parsing, troubleshooting.
Bonnes bases Linux / Windows et réseaux : protocoles, flux, TLS, DNS, routage, filtrage.
Maîtrise des principaux formats et protocoles de logs : Syslog, CEF, LEEF, JSON, XML, CSV, Windows Event Log, API REST.
Bon niveau en parsing, expressions régulières et lecture de logs.
Connaissances en Python, Bash/PowerShell, Ansible et Git.
Une expérience SOC / détection / investigation / réponse à incident est un plus.
La connaissance d'autres technologies de sécurité est appréciée : EDR, autres SIEM, IDS/IPS, WAF, XDR, SOAR, Cloud, gestion des vulnérabilités, etc.
Working environment
Discover LEVUP
Apply to this job!
Find your next career move from +9,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Ingénieur Cybersécurité / SIEM & SOC
LEVUP