LEVUP

Offre d'emploi Ingénieur Cybersécurité / SIEM & SOC

Île-de-France

LEVUP

Publiée le 09/23/2026

Partager cette offre

Contexte

Notre client accompagne ses clients dans le déploiement et l’exploitation de leurs services SOC.

Nous recherchons un Ingénieur Cybersécurité / Intégration SIEM & SOC pour prendre en charge l’intégration des sources de logs dans les environnements clients, de la conception des architectures de collecte jusqu’à la mise en production et au MCO.

Le poste intervient sur des environnements complexes et hétérogènes, avec une forte dominante et Splunk.

Activités
  • Concevoir et déployer les architectures de collecte : forwarders, collecteurs, Syslog, agents, API, etc.

  • Intégrer des sources de logs on-premise, SaaS et Cloud : Windows/Linux, équipements réseau et sécurité, M365, Entra ID, AWS, Azure, GCP, applications, etc.

  • Développer et maintenir le parsing et la normalisation des logs.

  • Créer et faire évoluer les Intakes et les Technical Add-ons (TA) Splunk, avec mapping ECS / CIM.

  • Contrôler la qualité, l’exhaustivité et la fraîcheur des données collectées.

  • Diagnostiquer les incidents de collecte de bout en bout et assurer le troubleshooting des chaînes SIEM.

  • Participer au MCO / MCS et à l’automatisation via Ansible.

  • Accompagner les projets sur les sujets d’architecture, de sécurité et de mise en production.

  • Participer ponctuellement aux activités SOC : analyse d’alertes, premières investigations et amélioration des cas d’usage de détection.

  • Assurer la documentation technique et participer aux échanges avec les clients.

Profil recherché

Profil
  • Formation supérieure en informatique / cybersécurité, idéalement niveau Ingénieur ou équivalent.

  • 3+ ans d’expérience en cybersécurité, avec une expérience significative en intégration de sources de logs dans un SIEM.

  • Solide expérience sur et/ou Splunk, avec capacité à présenter des réalisations concrètes : architectures de collecte, Intakes, TA, parsing, troubleshooting.

  • Bonnes bases Linux / Windows et réseaux : protocoles, flux, TLS, DNS, routage, filtrage.

  • Maîtrise des principaux formats et protocoles de logs : Syslog, CEF, LEEF, JSON, XML, CSV, Windows Event Log, API REST.

  • Bon niveau en parsing, expressions régulières et lecture de logs.

  • Connaissances en Python, Bash/PowerShell, Ansible et Git.

  • Une expérience SOC / détection / investigation / réponse à incident est un plus.

  • La connaissance d'autres technologies de sécurité est appréciée : EDR, autres SIEM, IDS/IPS, WAF, XDR, SOAR, Cloud, gestion des vulnérabilités, etc.

Environnement de travail

Découvrir LEVUP

Cabinet de conseil
Pure player de la transformation digitale, nous accompagnons les entreprises dans leurs enjeux IT, data & IA et cybersécurité. Forts d’une expertise transverse et de compétences pointues, nous intervenons sur l’ensemble de la chaîne de valeur, du conseil à la mise en œuvre opérationnelle. Présents sur plusieurs marchés, nous collaborons avec des clients grands comptes issus de tous secteurs d’activité. Notre objectif : les aider à atteindre leurs ambitions en accélérant leur transformation, en optimisant leurs performances et en sécurisant leurs systèmes d’information.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Ingénieur Cybersécurité / SIEM & SOC

LEVUP

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous