Share this job
L'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l’ensemble des infrastructures de production d'une grande institution financière Wholesale EMEA :
Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d’incident de sécurité (SIEM/SOC Orchestrator)
Mise en place et évolution permanente des use cases / règles de corrélation
Analyse et réponse aux incidents de sécurité
Threat Hunting
Investigation / Forensics
Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard
Création, test, mise en production et maintien des règles de détection d’incident de sécurité
Création et mise en place des tests de monitoring des use cases de détection en Powershell
Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de use cases SIEM (Pentaho/Python/Java)
Interactions régulières avec l’équipe PSIRT Automation pour la mise en place d’une solution « CSIRT Analysis Assistant » via l’intégration de modèles de LLM
Étude des solutions innovantes en lien avec l’IA dans le cadre de l’amélioration des capacités de détection ou de qualification des alertes, réalisation des « proof of concept » et implémentation
Mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupération des informations ou déploiement des composants sur le parc de serveurs et workstations
Connaissances sécurité concernant l’infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs)
Écriture de scripts en shell, python, Java, powershell, ansible, SQL
Connaissance du fonctionnement des LLMs, prompt engineering
Candidate profile
Connaissances sécurité concernant l’infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs)
Écriture de scripts en shell, python, Java, powershell, ansible, SQL
Connaissance du fonctionnement des LLMs, prompt engineering
Working environment
Apply to this job!
Find your next career move from +9,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Ingénieur Sécurité SIEM
VISIAN

