Freelance ou CDIEn ligne
Ingénieur Cybersécurité / SIEM & SOC
Sekoia.io / Splunk
Rémunération à définir
ParisHybrideDès que possible
Activités
- Concevoir et déployer les architectures de collecte : forwarders, collecteurs, Syslog, agents, API, etc.
- Intégrer des sources de logs on-premise, SaaS et Cloud : Windows/Linux, équipements réseau et sécurité, M365, Entra ID, AWS, Azure, GCP, applications, etc.
- Développer et maintenir le parsing et la normalisation des logs.
- Créer et faire évoluer les Intakes Sekoia.io et les Technical Add-ons (TA) Splunk, avec mapping ECS / CIM.
- Contrôler la qualité, l’exhaustivité et la fraîcheur des données collectées.
- Diagnostiquer les incidents de collecte de bout en bout et assurer le troubleshooting des chaînes SIEM.
- Participer au MCO / MCS et à l’automatisation via Ansible.
- Accompagner les projets sur les sujets d’architecture, de sécurité et de mise en production.
- Participer ponctuellement aux activités SOC : analyse d’alertes, premières investigations et amélioration des cas d’usage de détection.
- Assurer la documentation technique et participer aux échanges avec les clients.
Profil
- Formation supérieure en informatique / cybersécurité, idéalement niveau Ingénieur ou équivalent.
- 3+ ans d’expérience en cybersécurité, avec une expérience significative en intégration de sources de logs dans un SIEM.
- Solide expérience sur Sekoia.io et/ou Splunk, avec capacité à présenter des réalisations concrètes : architectures de collecte, Intakes, TA, parsing, troubleshooting.
- Bonnes bases Linux / Windows et réseaux : protocoles, flux, TLS, DNS, routage, filtrage.
- Maîtrise des principaux formats et protocoles de logs : Syslog, CEF, LEEF, JSON, XML, CSV, Windows Event Log, API REST.
- Bon niveau en parsing, expressions régulières et lecture de logs.
- Connaissances en Python, Bash/PowerShell, Ansible et Git.
- Une expérience SOC / détection / investigation / réponse à incident est un plus.
- La connaissance d'autres technologies de sécurité est appréciée : EDR, autres SIEM, IDS/IPS, WAF, XDR, SOAR, Cloud, gestion des vulnérabilités, etc.