Le poste IngĂ©nieur CybersĂ©curitĂ© N3 â SIEM / SOC
Partager cette offre
Concevoir et amĂ©liorer le dispositif de dĂ©tection en renforçant le SIEM et les capacitĂ©s du SOC, notamment via lâonboarding de logs stratĂ©giques âmĂ©tierâ dans un environnement Cloud GCP intĂ©grant un produit mĂ©tier spĂ©cifique.
âïž Contexte & EnjeuxDans un contexte de montĂ©e en maturitĂ© cyber, la mission vise Ă Ă©tendre la visibilitĂ© du SOC au-delĂ des logs dâinfrastructure classiques, en intĂ©grant des sources applicatives et mĂ©tiers critiques dans la plateforme SIEM (Splunk).
Lâobjectif est dâamĂ©liorer significativement la capacitĂ© de dĂ©tection des menaces avancĂ©es et spĂ©cifiques au contexte mĂ©tier, en transformant les donnĂ©es brutes en mĂ©canismes de dĂ©tection actionnables.
đ§© Missions principalesđč Pilotage de lâonboarding des logsIdentifier, avec les architectes et responsables sĂ©curitĂ©, les applications et produits mĂ©tiers critiques Ă intĂ©grer.
Prioriser les sources de logs à forte valeur ajoutée en matiÚre de détection.
Structurer et piloter le projet dâintĂ©gration des nouvelles sources.
Faire lâinterface entre le SOC et les Ă©quipes techniques (dĂ©veloppement, infrastructure, Cloud).
Formaliser les exigences de logging : format, structure, champs obligatoires, modalitĂ©s dâenvoi.
Accompagner les Ă©quipes dans lâimplĂ©mentation technique des flux de logs.
Lever les blocages techniques et organisationnels.
Intégrer les logs dans Splunk.
DĂ©velopper ou adapter des rĂšgles de parsing (TAs â Technology Add-ons).
Normaliser les événements pour exploitation SOC (CIM, structuration des champs).
Traduire les risques mĂ©tier en cas dâusage de dĂ©tection.
Concevoir des rÚgles de corrélation et alertes pertinentes.
Optimiser les détections pour limiter les faux positifs.
Produire des dashboards et indicateurs de suivi.
Impératif :
SIEM (niveau Expert)
Gestion et exploitation des logs (niveau Confirmé)
Expérience Splunk (ingestion, parsing, corrélation)
MaĂźtrise des environnements Cloud GCP
Important :
Détection / Engineering de détection
Expérience projet (pilotage, coordination transverse)
SIEM Splunk
Cloud GCP
Logs applicatifs et métiers
Architecture SOC
Français courant (impératif)
Anglais professionnel (impératif)
Profil recherché
Ingénieur cybersécurité N3 expérimenté
Forte capacitĂ© dâanalyse et de comprĂ©hension des risques mĂ©tier
Aisance en communication transverse
CapacitĂ© Ă structurer et piloter un projet dâonboarding technique
Rigueur, autonomie et maturité technique
Postulez Ă cette offre !
Trouvez votre prochaine mission parmi +10âŻ000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critÚres importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthĂšque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
IngĂ©nieur CybersĂ©curitĂ© N3 â SIEM / SOC
ESENCA
