Offre n° 190SRLQ
EXPERT SIEM (H/F)
75 - Paris
Actualisé le 30 avril 2025
Soyez parmi les 1ers à postuler
Dans le cadre du renforcement de la sécurité des systèmes d'information, un projet SIEM est en cours de déploiement. L'Expert SIEM sera responsable de la conception, de l'implémentation et de l'optimisation de la solution SIEM afin d'assurer une surveillance 24/7, d'améliorer la détection des menaces et de garantir la conformité réglementaire. Ce rôle intervient dans un environnement exigeant, avec des infrastructures critiques, une gestion volumétrique importante des logs et des impératifs de confidentialité des données. Missions principales : Conception et déploiement du SIEM : - Définir l'architecture du SIEM en fonction des besoins de surveillance et des contraintes techniques spécifiques. - Mettre en œuvre l'intégration des solutions logicielles sélectionnées (Splunk et HarfangLab), tout en assurant leur interopérabilité avec les infrastructures existantes. - Élaborer les stratégies de collecte, d'agrégation et de normalisation des logs à partir de diverses sources (firewall, IDS/IPS, IAM, Active Directory, applications métier, bases de données, etc.). - Installer et configurer les dispositifs de collecte de logs (puit de logs) et les dispositifs IPS/IDS. - Assurer la mise en œuvre progressive du projet : phases MVP, pilote, et extensions itératives. Détection et analyse des menaces : - Définir et affiner les règles de corrélation pour détecter les menaces et anomalies en temps réel. - Mettre en place un système d'alertes prioritaires pour optimiser la gestion des incidents de sécurité. - Participer aux scénarios de simulation d'attaques et effectuer des tests de charge pour valider la robustesse du SIEM. - Améliorer en continu la pertinence des règles et réduire les faux positifs. Exploitation et administration du SIEM : - Assurer la maintenance et l'évolution du SIEM : veille technologique, mise à jour des règles de détection et gestion des alertes. - Collaborer avec les équipes de réponse aux incidents pour l'analyse des alertes critiques et le traitement des incidents de sécurité. - Automatiser les réponses aux incidents de sécurité à travers des playbooks et workflows de remédiation. - Développer des tableaux de bord et rapports pour le suivi des incidents et garantir la conformité réglementaire. - Optimiser les coûts de fonctionnement en mode RUN. Collaboration et support aux équipes de cybersécurité : - Collaborer étroitement avec les analystes SOC et les équipes SSI internes pour assurer une gestion efficace des alertes et incidents. - Former et sensibiliser les utilisateurs clés à l'utilisation du SIEM et aux bonnes pratiques de cybersécurité. - Contribuer aux échanges avec des partenaires externes pour mutualiser les règles de détection et partager des indicateurs de compromission (IOC). Compétences techniques : - Expertise avancée en solutions SIEM (idéalement Splunk et HarfangLab). - Connaissance approfondie des standards de gestion des logs (Syslog, CEF, JSON, etc.). - Maîtrise des concepts de corrélation d'événements et de détection des menaces. - Solide compréhension des infrastructures IT et de la sécurité des réseaux (firewalls, IDS/IPS, IAM, Active Directory, bases de données, etc.). - Expérience en scripting et automatisation (Python, PowerShell, Bash) pour optimiser les workflows SIEM. - Capacité à concevoir et à optimiser des tableaux de bord et des rapports au sein du SIEM. - Compétence en gestion de projet et en coordination des équipes. Expérience et formation : - Formation : Bac+5 en informatique, cybersécurité ou domaine équivalent. - Expérience : Minimum 5 ans d'expérience significative dans la sécurité des systèmes d'information, avec une spécialisation en SIEM. - Certifications appréciées : Splunk Certified Architect, GIAC SIEM, CISSP, CEH
- Type de contrat
-
CDD - 12 Mois
Contrat travail - Durée du travail
-
35H Autre
- Conditions de travail
-
Autre
- Salaire
- Salaire brut : Annuel de 40000.0 Euros à 60000.0 Euros sur 12.0 mois
- Déplacements
- Déplacements : Jamais
Profil souhaité
Expérience
- 5 An(s)Cette expérience est indispensable
Compétences
- Concevoir et gérer un projetCette compétence est indispensable
- Concevoir un logiciel, un système d'informations, une applicationCette compétence est indispensable
- Évaluer le résultat de ses actionsCette compétence est indispensable
- Expert en cybersécurité
- Gérer la sécurité informatique
- Normes et standards d'exploitation
- Respecter les politiques de confidentialité des données
- Structurer, synthétiser des informations
Savoir-être professionnels
- Organiser son travail selon les priorités et les objectifs
- Prendre des initiatives et être force de proposition
- Travailler en équipe
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Gestion d'installations informatiques
Employeur
KAN CONSULTING SERVICES
M. SIR NICHOLAS KORTHO
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur réseau physique (H/F)
KAN CONSULTING SERVICES - 75 - Paris
Nous sommes à la recherche d'un ingénieur réseau physique Missions Principales : - Configuration automatisée du réseau de niveau 2 et de la configuration système sur l'ensemble des équipements...
CDD - Temps plein
Publié il y a plus de 30 jours
CDD
Temps plein(déjà vu)
Ingénieur Cloud et sécurité (H/F)
KERLOG - 78 - LE PECQ
Pour renforcer l'équipe actuelle, nous sommes à la recherche de notre prochain(e) Ingénieur cloud sécurité. Rattaché(e) au service technique, en tant qu'Ingénieur cloud sécurité, vous êtes en charge...
CDI - Temps plein
Publié il y a plus de 30 jours
CDI
Temps plein(déjà vu)
Expert Cyber Protection Aéronautique H/F
Armée de l'Air et de l'Espace - 78 - VERSAILLES
POSTE : Expert Cyber Protection Aéronautique H/F DESCRIPTION : L'armée de l'Air et de l'Espace a pour mission d'assurer la sécurité du territoire et le maintien de la paix. Notre plan stratégique...
CDD - Non renseigné
Publié il y a plus de 30 jours
CDD
Non renseigné(déjà vu)
Ingénieur C++/C# - Médical F/H - Maintenance, sécurité (H/F)
SOLENT - 92 - COURBEVOIE
Descriptif du poste: Quel est le projet ? Nous recherchons pour l'un de nos clients, spécialisé dans les solutions d'imagerie 3D de pointe destinées principalement aux cliniques dentaires, un...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Ingénieur-e Cybersécurité pour Produit Embarqué F/H (H/F)
91 - MASSY
Safran est un groupe international de haute technologie opérant dans les domaines de l\'aéronautique (propulsion, équipements et intérieurs), de l\'espace et de la défense. Sa mission : contribuer...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Expert Cybersécurité Aéronautique H/F
Armée de l'Air et de l'Espace - 75 - PARIS 01
POSTE : Expert Cybersécurité Aéronautique H/F DESCRIPTION : L'armée de l'Air et de l'Espace a pour mission d'assurer la sécurité du territoire et le maintien de la paix. Notre plan stratégique...
CDD - Non renseigné
Publié il y a plus de 30 jours
CDD
Non renseigné(déjà vu)
Expert / Experte en cybersécurité (H/F)
CELAD - 94 - RUNGIS
Nous poursuivons notre développement et recherchons actuellement un.e ingénieur.e cybersécurité pour des systèmes embarqués Rattaché à une équipe, vous interviendrez sur la conception et la...
CDI - Non renseigné
Publié il y a 29 jours
CDI
Non renseigné(déjà vu)
Consultant cybersécurité F/H - Système, réseaux, données (H/F)
Hays France - 92 - COURBEVOIE
Descriptif du poste: Vous êtes amené à travailler sur différentes thématiques de cybersécurité, par exemple :- Gestion de crise et plan de continuité d'activité (ex. norme 22301), - Sécurité de la...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Banque de France - ANALYSTE CYBERSECURITE au CERT/SOC de la Banque de France - H/F
Banque de France - 75 - PARIS 01
DESCRIPTIF DE MISSION Au sein d'ARCOS, vous intégrerez l'équipe SOC de la Blue Team du CERT-BDF (CERT Banque de France). Ce pôle a pour missions de maintenir une veille continue sur les menaces,...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Expert / Experte en cybersécurité (H/F)
75 - PARIS 09
Description du poste :***Job Description:***Intégré(e) dans l'équipe OT A&SD (Operation Technology Architecture and System Design) de la BU Security, vous travaillerez en tant qu'expert OT sur les...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)