
Offre d'emploi Ingénieur Cybersécurité / SIEM & SOC
Île-de-France
LEVUP
Partager cette offre
Notre client accompagne ses clients dans le déploiement et l’exploitation de leurs services SOC.
Nous recherchons un Ingénieur Cybersécurité / Intégration SIEM & SOC pour prendre en charge l’intégration des sources de logs dans les environnements clients, de la conception des architectures de collecte jusqu’à la mise en production et au MCO.
Le poste intervient sur des environnements complexes et hétérogènes, avec une forte dominante et Splunk.
ActivitésConcevoir et déployer les architectures de collecte : forwarders, collecteurs, Syslog, agents, API, etc.
Intégrer des sources de logs on-premise, SaaS et Cloud : Windows/Linux, équipements réseau et sécurité, M365, Entra ID, AWS, Azure, GCP, applications, etc.
Développer et maintenir le parsing et la normalisation des logs.
Créer et faire évoluer les Intakes et les Technical Add-ons (TA) Splunk, avec mapping ECS / CIM.
Contrôler la qualité, l’exhaustivité et la fraîcheur des données collectées.
Diagnostiquer les incidents de collecte de bout en bout et assurer le troubleshooting des chaînes SIEM.
Participer au MCO / MCS et à l’automatisation via Ansible.
Accompagner les projets sur les sujets d’architecture, de sécurité et de mise en production.
Participer ponctuellement aux activités SOC : analyse d’alertes, premières investigations et amélioration des cas d’usage de détection.
Assurer la documentation technique et participer aux échanges avec les clients.
Profil recherché
Formation supérieure en informatique / cybersécurité, idéalement niveau Ingénieur ou équivalent.
3+ ans d’expérience en cybersécurité, avec une expérience significative en intégration de sources de logs dans un SIEM.
Solide expérience sur et/ou Splunk, avec capacité à présenter des réalisations concrètes : architectures de collecte, Intakes, TA, parsing, troubleshooting.
Bonnes bases Linux / Windows et réseaux : protocoles, flux, TLS, DNS, routage, filtrage.
Maîtrise des principaux formats et protocoles de logs : Syslog, CEF, LEEF, JSON, XML, CSV, Windows Event Log, API REST.
Bon niveau en parsing, expressions régulières et lecture de logs.
Connaissances en Python, Bash/PowerShell, Ansible et Git.
Une expérience SOC / détection / investigation / réponse à incident est un plus.
La connaissance d'autres technologies de sécurité est appréciée : EDR, autres SIEM, IDS/IPS, WAF, XDR, SOAR, Cloud, gestion des vulnérabilités, etc.
Environnement de travail
Découvrir LEVUP
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur Cybersécurité / SIEM & SOC
LEVUP