Partager cette offre
L'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l’ensemble des infrastructures de production d'une grande institution financière Wholesale EMEA :
Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d’incident de sécurité (SIEM/SOC Orchestrator)
Mise en place et évolution permanente des use cases / règles de corrélation
Analyse et réponse aux incidents de sécurité
Threat Hunting
Investigation / Forensics
Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard
Création, test, mise en production et maintien des règles de détection d’incident de sécurité
Création et mise en place des tests de monitoring des use cases de détection en Powershell
Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de use cases SIEM (Pentaho/Python/Java)
Interactions régulières avec l’équipe PSIRT Automation pour la mise en place d’une solution « CSIRT Analysis Assistant » via l’intégration de modèles de LLM
Étude des solutions innovantes en lien avec l’IA dans le cadre de l’amélioration des capacités de détection ou de qualification des alertes, réalisation des « proof of concept » et implémentation
Mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupération des informations ou déploiement des composants sur le parc de serveurs et workstations
Connaissances sécurité concernant l’infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs)
Écriture de scripts en shell, python, Java, powershell, ansible, SQL
Connaissance du fonctionnement des LLMs, prompt engineering
Profil recherché
Connaissances sécurité concernant l’infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs)
Écriture de scripts en shell, python, Java, powershell, ansible, SQL
Connaissance du fonctionnement des LLMs, prompt engineering
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur Sécurité SIEM
VISIAN

