SIEM Expert en monitoring Cloud F/H - Système, réseaux, données (H/F) 75 - PARIS 17
Offre n° 4502919
SIEM Expert en monitoring Cloud F/H - Système, réseaux, données (H/F)
75 - PARIS 17 - Localiser avec Mappy
Publié le 02 avril 2025
Descriptif du poste: 1/ Contexte La Cyberdéfense au sein du groupe recherche pour le Security Operations Center (SOC) une extension de la Global SOC Platform à la surveillance de la sécurité du Cloud public pour les logs et les alertes AWS, Azure et Google. Le projet est en phase de développement où une mise en application des ressources est nécessaire pour développer et construire les cas d'utilisation de la sécurité du Cloud public, les Playbooks de réponse et effectuer un plan de test de bout en bout, y compris les critères d'acceptation de l'utilisateur et le déploiement en production. Objectifs - Soutenir la livraison du projet pour étendre la plateforme de sécurité globale existante Azure Sentinel afin de surveiller les logs et les alertes du Cloud public. - Développer et concevoir les règles de détection et le Playbook de réponse en alignement avec les cas d'utilisation de sécurité sélectionnés. 2/ Service Tâches principales Travaillant en étroite collaboration avec l'équipe du programme, l'équipe de cyberdéfense existante et les partenaires externes, les principales tâches du service de sécurité du Cloud public consisteront à mener et à soutenir les tâches suivantes en suivant l'usine de cas d'utilisation interne du client mise en évidence ci-dessous. - Évaluer les cas d'utilisation du Cloud existants - Documenter les spécifications des cas d'utilisation - Construire les règles de détection requises lorsque c'est nécessaire - Développer les Playbooks de réponse nécessaires pour réagir aux incidents détectés - Construire et exécuter le plan de test de bout en bout et l'acceptation par l'utilisateur - Affiner et réajuster les règles de détection et les livres de jeu si nécessaire - Assurer une acceptation par les utilisateurs et un déploiement en production sans heurts. 3/ Principaux produits livrables du service -Construire les règles de détection en accord avec les cas d'utilisation sélectionnés pour GCP et OpenShift, RedHat -Construire le Playbook de réponse approprié et le ticket Silva pour gérer les incidents de sécurité -Construire et exécuter un plan de test détaillé pour les règles de détection développées et le Playbook de réponse. -La gestion de l'information et de la communication est un élément essentiel de la gestion de l'information et de la communication, et c'est un élément essentiel de la gestion de l'information. 4/Expertise requise Objectif de la mission : Développer des analyses de détection d'attaque des Cloud Azure et AWS avec le langage Kusto Query Langage Prioritaire : Kusto query Lagugage, compétence en SOC (attaque cyber et détection d'attaque), solides connaisances des environnement Cloud AWS et Azure, être capable de comprendre et faire des analyses de détection d'attaque dans le Cloud -Développement de cas d'utilisation dans Azure Sentinel -Rédaction de playbooks associés -Expertise des fournisseurs de cloud et des solutions de sécurité associées : AWS, Azure Centre de sécurité Azure ; Guard Duty -Expertise des activités SOC : triage, investigation et réponse -Approche de test et acceptation par les utilisateurs -Techniques d'attaque de Mitre Profil recherché: Soft Skills : Capacité à travailler en équipe et en collaboration avec des partenaires externes. Rigueur et capacité d'analyse pour comprendre et répondre aux incidents de sécurité. Autonomie et prise d'initiative dans l'amélioration des outils de détection et de réponse. Bonnes capacités de communication pour documenter et partager les analyses et recommandations. Expérience & Formation Bac+5 en cybersécurité, informatique ou domaine connexe. Expérience significative en SOC / Cloud Security. Certifications appréciées : Azure Security Engineer, AWS Security Specialty, GIAC GCIA/GCIH.
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail - Salaire
- 30 - 68 k€ brut annuel
Profil souhaité
Expérience
- Expérience exigée de 5 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Employeur
REDOPUS
REDOPUS est une société de conseil créée en 2017. Nous offrons à nos clients des services et solutions afin de répondre à leur problématique d'infrastructures. L'expertise en sécurité et réseau informatique est le fondement même de REDOPUS.
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur Infrastructure et Systèmes H/F (H/F)
SUNAPSIS - 75 - Paris 8e Arrondissement
Nous recrutons pour l'un de nos clients, dans le cadre d'un CDI un(e) Ingénieur Infrastructure et Systèmes /F. Le poste est basé à Paris 8. Vos missions : Au sein du Pôle Production, vous...
CDI - Temps plein
Publié il y a 17 jours
CDI
Temps plein(déjà vu)
Ingénieur systèmes (H/F)
EUKLID - 75 - PARIS 02
Cabinet 100% conseil Métier et SI en pleine croissance, EUKLID est un acteur spécialisé de la prestation intellectuelle dans tous les secteurs d'activité. Tous nos consultants allient au quotidien...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Ingénieur réseau physique (H/F)
KAN CONSULTING SERVICES - 75 - Paris
Nous sommes à la recherche d'un ingénieur réseau physique Missions Principales : - Configuration automatisée du réseau de niveau 2 et de la configuration système sur l'ensemble des équipements...
CDD - Temps plein
Publié il y a 9 jours
CDD
Temps plein(déjà vu)
Ingénieur / Ingénieure réseau informatique (H/F)
VIBTIC - 94 - BOISSY ST LEGER
La société VIBTIC est une société de conseil et de services spécialisée dans le domaine de l'ingénierie informatique et des technologies de l'information, basée à Boissy Saint Leger. Nous sommes à la...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Ingénieur Système (H/F)
E-QUADRA - 75 - Paris 13e Arrondissement
Nous recherchons un Ingénieur / Administrateur AWS pour rejoindre une entreprise dynamique en pleine croissance. Vous serez responsable de la gestion de l'infrastructure cloud et de l'administration...
CDI - Temps plein
Publié il y a 3 jours
CDI
Temps plein(déjà vu)
Architecte solution logicielle (H/F) / Senior Solution Architect (H/F)
DIEBOLD NIXDORF SAS - 78 - VELIZY VILLACOUBLAY
Architecte solution logicielle (H/F) Attendre plus. Connectez-vous davantage. Soyez plus avec Diebold Nixdorf. Nos équipes automatisent, numérisent et transforment la façon dont plus de 75 millions...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
Ingénieur Visioconférence et Communications Unifiées (H/F)
SNAPCOM - 78 - Montigny-le-Bretonneux
Pour conforter un positionnement de leader sur un marché à fort potentiel, SNAPCOM recherche : Un Expert Visioconférence / Communications unifiées niveau 2/3 Votre défi : Intégrer et renforcer...
CDI - Temps plein
Publié il y a 21 jours Soyez parmi les 1ers à postuler
CDI
Temps plein(déjà vu)
Architecte Système (H/F)
SOGITEC INDUSTRIES - 92 - SURESNES
VOUS SEREZ : Au sein de la Direction Technique, vous intégrerez le service Ingénierie Système Architecture et Validation. Vous serez en charge de la définition de l'architecture des...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
Ingénieur systèmes Z/Os et Sécurité RACF (H/F)
TECHNOLOGIE CONCEPTION OPEN - 75 - Paris (Dept.)
Nous recherchons un(e) Ingénieur systèmes Z/Os et Sécurité RACF (H/F) Prestation pour un client Avoir un profil ingénieur Z/ Racf expérimenté Mission + de 2 ans La mission consiste aux tâches...
Profession libérale - Non renseigné
Publié il y a 7 jours
Profession libérale
Non renseigné(déjà vu)
Architecte des systèmes d'information (H/F)
FR OPTIQUE - 95 - CERGY
Mission principale Concevoir et garantir la cohérence des systèmes d'information de l'entreprise en alignant les solutions technologiques avec les objectifs stratégiques. Activités principales -...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateurs d'aides et allocations en cas de reprise d'emploi
Estimez vos futures ressources financières sur les 6 prochains mois.
- Voir plus de services (Emploi store)