Offre n° 190SRLQ
EXPERT SIEM (H/F)
75 - Paris
Publié le 07 avril 2025
Dans le cadre du renforcement de la sécurité des systèmes d'information, un projet SIEM est en cours de déploiement. L'Expert SIEM sera responsable de la conception, de l'implémentation et de l'optimisation de la solution SIEM afin d'assurer une surveillance 24/7, d'améliorer la détection des menaces et de garantir la conformité réglementaire. Ce rôle intervient dans un environnement exigeant, avec des infrastructures critiques, une gestion volumétrique importante des logs et des impératifs de confidentialité des données. Missions principales : Conception et déploiement du SIEM : - Définir l'architecture du SIEM en fonction des besoins de surveillance et des contraintes techniques spécifiques. - Mettre en œuvre l'intégration des solutions logicielles sélectionnées (Splunk et HarfangLab), tout en assurant leur interopérabilité avec les infrastructures existantes. - Élaborer les stratégies de collecte, d'agrégation et de normalisation des logs à partir de diverses sources (firewall, IDS/IPS, IAM, Active Directory, applications métier, bases de données, etc.). - Installer et configurer les dispositifs de collecte de logs (puit de logs) et les dispositifs IPS/IDS. - Assurer la mise en œuvre progressive du projet : phases MVP, pilote, et extensions itératives. Détection et analyse des menaces : - Définir et affiner les règles de corrélation pour détecter les menaces et anomalies en temps réel. - Mettre en place un système d'alertes prioritaires pour optimiser la gestion des incidents de sécurité. - Participer aux scénarios de simulation d'attaques et effectuer des tests de charge pour valider la robustesse du SIEM. - Améliorer en continu la pertinence des règles et réduire les faux positifs. Exploitation et administration du SIEM : - Assurer la maintenance et l'évolution du SIEM : veille technologique, mise à jour des règles de détection et gestion des alertes. - Collaborer avec les équipes de réponse aux incidents pour l'analyse des alertes critiques et le traitement des incidents de sécurité. - Automatiser les réponses aux incidents de sécurité à travers des playbooks et workflows de remédiation. - Développer des tableaux de bord et rapports pour le suivi des incidents et garantir la conformité réglementaire. - Optimiser les coûts de fonctionnement en mode RUN. Collaboration et support aux équipes de cybersécurité : - Collaborer étroitement avec les analystes SOC et les équipes SSI internes pour assurer une gestion efficace des alertes et incidents. - Former et sensibiliser les utilisateurs clés à l'utilisation du SIEM et aux bonnes pratiques de cybersécurité. - Contribuer aux échanges avec des partenaires externes pour mutualiser les règles de détection et partager des indicateurs de compromission (IOC). Compétences techniques : - Expertise avancée en solutions SIEM (idéalement Splunk et HarfangLab). - Connaissance approfondie des standards de gestion des logs (Syslog, CEF, JSON, etc.). - Maîtrise des concepts de corrélation d'événements et de détection des menaces. - Solide compréhension des infrastructures IT et de la sécurité des réseaux (firewalls, IDS/IPS, IAM, Active Directory, bases de données, etc.). - Expérience en scripting et automatisation (Python, PowerShell, Bash) pour optimiser les workflows SIEM. - Capacité à concevoir et à optimiser des tableaux de bord et des rapports au sein du SIEM. - Compétence en gestion de projet et en coordination des équipes. Expérience et formation : - Formation : Bac+5 en informatique, cybersécurité ou domaine équivalent. - Expérience : Minimum 5 ans d'expérience significative dans la sécurité des systèmes d'information, avec une spécialisation en SIEM. - Certifications appréciées : Splunk Certified Architect, GIAC SIEM, CISSP, CEH
- Type de contrat
-
CDD - 12 Mois
Contrat travail - Durée du travail
-
35H Travail en journée
- Salaire
- Salaire brut : Annuel de 40000.0 Euros à 60000.0 Euros sur 12.0 mois
- Déplacements
- Déplacements : Jamais
Profil souhaité
Expérience
- 5 An(s)Cette expérience est indispensable
Compétences
- Concevoir et gérer un projetCette compétence est indispensable
- Concevoir un logiciel, un système d'informations, une applicationCette compétence est indispensable
- Évaluer le résultat de ses actionsCette compétence est indispensable
- Expert en cybersécurité
- Gérer la sécurité informatique
- Normes et standards d'exploitation
- Respecter les politiques de confidentialité des données
- Structurer, synthétiser des informations
Savoir-être professionnels
- Prendre des initiatives et être force de proposition
- Travailler en équipe
- Organiser son travail selon les priorités et les objectifs
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Gestion d'installations informatiques
Employeur
KAN CONSULTING SERVICES
M. SIR NICHOLAS KORTHO
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingenieur Cybersecurite (H/F)
E-QUADRA - 75 - Paris 14e Arrondissement
Vous aurez pour mission de contribuer activement à la sécurisation des systèmes et données dans un environnement exigeant et stimulant. À ce titre, vos responsabilités incluent : Assurer une veille...
CDI - Temps plein
Publié il y a 15 jours
CDI
Temps plein(déjà vu)
Tech Lead cybersécurité opérationnelle (H/F)
FORMIND - 92 - ISSY LES MOULINEAUX
Nous recherchons un manager en cybersécurité opérationnelle pour accompagner nos clients dans l'amélioration de leur niveau de sécurité. Vos responsabilités : Au sein de clients grands compte vous...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
Consultant en cybersécurité opérationnelle (H/F)
FORMIND - 92 - ISSY LES MOULINEAUX
Nous recherchons un consultant en cybersécurité opérationnelle pour accompagner nos clients dans l'amélioration de leur niveau de sécurité. Vos responsabilités : - Identifier les vulnérabilités et...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Consultant(e) Cybersécurité Risques GRC (H/F)
FORMIND - 92 - ISSY LES MOULINEAUX
Afin d'accompagner notre croissance et notre forte dynamique conseil, nous cherchons un(e) Consultant(e) Gestion des risques Cybersécurité qui viendra agrandir dès que possible notre équipe...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
Ingénieur cybersécurité (H/F)
ALBIOMA - 92 - Puteaux
Sous la responsabilité du Responsable Infrastructure IT/Cybersécurité du Groupe, l'Ingénieur Cybersécurité (H/F) tient un rôle crucial dans la protection des actifs numériques et des infrastructures...
CDI - Temps plein
Publié il y a 15 jours
CDI
Temps plein(déjà vu)
Architecte Cyber Sécurité ARMS F/H (H/F)
THALES AEROSPACE COMMUNICATIONS RUNGIS E - 94 - RUNGIS
Description du Poste et Missions Le titulaire du poste est chargé d'établir les stratégies de conception des produits ARMS (Audio Radio Management Systems) pour répondre aux exigences réglementaires...
CDI - Temps plein
Publié il y a 19 jours
CDI
Temps plein(déjà vu)
Développement MISTRAL - Ingénieur Cybersécurité Industrielle H/F (H/F)
SNCF GARE DE ST DENIS STADE DE FRANCE - 93 - Seine-Saint-Denis
Développement MISTRAL - Ingénieur Cybersécurité Industrielle H/F Publiée le 18/02/2025 Description de l'employeur Au sein du groupe SNCF, SNCF Réseau exerce la fonction de gestionnaire...
CDI - Temps plein
Publié il y a 19 jours Soyez parmi les 1ers à postuler
CDI
Temps plein(déjà vu)
Ingénieur Sécurité Cloud Gcp H/F
CHARLI GROUP - 75 - PARIS 01
POSTE : Ingénieur Sécurité Cloud Gcp H/F DESCRIPTION : Un de nos clients du secteur bancaire recherche un Ingénieur Sécurité Cloud GCP. Objectif global : Accompagner la mise en oeuvre de la sécurité...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné(déjà vu)
Ingénieur réseau sécurité F/H - Système, réseaux, données (H/F)
Alten - 75 - PARIS 01
Descriptif du poste: Offre d'Emploi : Ingénieur Réseau & Sécurité (H/F) - Île-de-France - CDI Votre mission En tant qu'Ingénieur Réseau & Sécurité, vous serez en charge de la conception, du...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné(déjà vu)
Alternant Cybersécurité - - Lp Mrit H/F
75 - PARIS 01
POSTE : Alternant Cybersécurité - - Lp Mrit H/F DESCRIPTION : L'IFALP, Institut français des achats et logistique publics cherche pour le compte d'une entreprise partenaire, un.e alternant.e pour la...
CDD - Non renseigné
Publié il y a 12 jours
CDD
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateurs d'aides et allocations en cas de reprise d'emploi
Estimez vos futures ressources financières sur les 6 prochains mois.
- Voir plus de services (Emploi store)