
Partager cette offre
Le Bénéficiaire souhaite une prestation d´accompagnement dans l´objectif d´assurance d'un service d´ingénierie cybersécurité. Dans le cadre du déploiement du SOC ITG et de la collecte des logs sécurité de ses entités métiers, le bénéficiaire souhaite une prestation en ingénierie Data Collect et Data Transformation autour des solutions techniques Elastic Search et Elastic Beats, afin d'enrichissement d'un "puit de donnée sécurité" pour permission de la corrélation d'événements, et la mise en place d'alerting sur des paterns de sécurité.
Les missions sont:
- Mise en place et définition des mécanismes de collecte,
- Définition des patterns d'architectures de la collecte,
- Définition et mettre à jour l'architecture de l'infrastructure (schéma, point réseau (flux, routage))
- Déploiement de ces dispositifs sur le socle d'infrastructure Groupe, et sur les entités opérées dans les filiales ou à l'étranger,
- Définition et mise en œuvre d'une stratégie de collecte uniforme et standardisée via Ansible
- Mise en place de pipelines d'enrichissement de la donnée,
- Maintien condition opérationnelle de la plateforme de collecte et des agents de collecte,
- Mise en place de processus d'onboarding de nouvelles sources de logs ou d'assets en liens avec les responsables des systèmes monitorés,
- Mise en place et évolution d'un système de monitoring de notre infrastructure et alerting sur la collecte des logs
- Création et évolution de dashboard avec Kibana
- Réponse aux audits réglementaires et internes
- Support et conseil aux entités utilisatrices des services,
- Maintien et contrôle de la donnée collectée (exhaustivité et qualité).
Profil recherché
Maîtrise d'Elastic Search, Elastic Beats et Kibana
Compétences en automatisation avec Ansible
Connaissances en architecture réseau (flux, routage) et infrastructure
Expérience en ingénierie de collecte de données / SOC / cybersécurité
Capacité à travailler avec des entités internationales (filiales à l'étranger)
Si vous avez d'autres éléments (niveau d'expérience, diplôme, soft skills), je peux compléter cette partie.
Environnement de travail
Environnement de travail
Contexte : déploiement d'un SOC ITG (Security Operations Center) au niveau Groupe
Collecte des logs sécurité couvrant les entités métiers, les filiales et les sites à l'étranger
Socle d'infrastructure Groupe partagé entre plusieurs entités
Environnement technique basé sur la stack Elastic (Elastic Search, Elastic Beats, Kibana) et Ansible
Travail en interaction avec les responsables des systèmes monitorés et les entités utilisatrices des services
Cadre soumis à des audits réglementaires et internes
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur Data Collect Cybersécurité
VISIAN
