Offre n° 190SRLQ
EXPERT SIEM (H/F)
75 - Paris
Actualisé le 30 avril 2025
Soyez parmi les 1ers à postuler
Dans le cadre du renforcement de la sécurité des systèmes d'information, un projet SIEM est en cours de déploiement. L'Expert SIEM sera responsable de la conception, de l'implémentation et de l'optimisation de la solution SIEM afin d'assurer une surveillance 24/7, d'améliorer la détection des menaces et de garantir la conformité réglementaire. Ce rôle intervient dans un environnement exigeant, avec des infrastructures critiques, une gestion volumétrique importante des logs et des impératifs de confidentialité des données. Missions principales : Conception et déploiement du SIEM : - Définir l'architecture du SIEM en fonction des besoins de surveillance et des contraintes techniques spécifiques. - Mettre en œuvre l'intégration des solutions logicielles sélectionnées (Splunk et HarfangLab), tout en assurant leur interopérabilité avec les infrastructures existantes. - Élaborer les stratégies de collecte, d'agrégation et de normalisation des logs à partir de diverses sources (firewall, IDS/IPS, IAM, Active Directory, applications métier, bases de données, etc.). - Installer et configurer les dispositifs de collecte de logs (puit de logs) et les dispositifs IPS/IDS. - Assurer la mise en œuvre progressive du projet : phases MVP, pilote, et extensions itératives. Détection et analyse des menaces : - Définir et affiner les règles de corrélation pour détecter les menaces et anomalies en temps réel. - Mettre en place un système d'alertes prioritaires pour optimiser la gestion des incidents de sécurité. - Participer aux scénarios de simulation d'attaques et effectuer des tests de charge pour valider la robustesse du SIEM. - Améliorer en continu la pertinence des règles et réduire les faux positifs. Exploitation et administration du SIEM : - Assurer la maintenance et l'évolution du SIEM : veille technologique, mise à jour des règles de détection et gestion des alertes. - Collaborer avec les équipes de réponse aux incidents pour l'analyse des alertes critiques et le traitement des incidents de sécurité. - Automatiser les réponses aux incidents de sécurité à travers des playbooks et workflows de remédiation. - Développer des tableaux de bord et rapports pour le suivi des incidents et garantir la conformité réglementaire. - Optimiser les coûts de fonctionnement en mode RUN. Collaboration et support aux équipes de cybersécurité : - Collaborer étroitement avec les analystes SOC et les équipes SSI internes pour assurer une gestion efficace des alertes et incidents. - Former et sensibiliser les utilisateurs clés à l'utilisation du SIEM et aux bonnes pratiques de cybersécurité. - Contribuer aux échanges avec des partenaires externes pour mutualiser les règles de détection et partager des indicateurs de compromission (IOC). Compétences techniques : - Expertise avancée en solutions SIEM (idéalement Splunk et HarfangLab). - Connaissance approfondie des standards de gestion des logs (Syslog, CEF, JSON, etc.). - Maîtrise des concepts de corrélation d'événements et de détection des menaces. - Solide compréhension des infrastructures IT et de la sécurité des réseaux (firewalls, IDS/IPS, IAM, Active Directory, bases de données, etc.). - Expérience en scripting et automatisation (Python, PowerShell, Bash) pour optimiser les workflows SIEM. - Capacité à concevoir et à optimiser des tableaux de bord et des rapports au sein du SIEM. - Compétence en gestion de projet et en coordination des équipes. Expérience et formation : - Formation : Bac+5 en informatique, cybersécurité ou domaine équivalent. - Expérience : Minimum 5 ans d'expérience significative dans la sécurité des systèmes d'information, avec une spécialisation en SIEM. - Certifications appréciées : Splunk Certified Architect, GIAC SIEM, CISSP, CEH
- Type de contrat
-
CDD - 12 Mois
Contrat travail - Durée du travail
-
35H Autre
- Conditions de travail
-
Autre
- Salaire
- Salaire brut : Annuel de 40000.0 Euros à 60000.0 Euros sur 12.0 mois
- Déplacements
- Déplacements : Jamais
Profil souhaité
Expérience
- 5 An(s)Cette expérience est indispensable
Compétences
- Concevoir et gérer un projetCette compétence est indispensable
- Concevoir un logiciel, un système d'informations, une applicationCette compétence est indispensable
- Évaluer le résultat de ses actionsCette compétence est indispensable
- Expert en cybersécurité
- Gérer la sécurité informatique
- Normes et standards d'exploitation
- Respecter les politiques de confidentialité des données
- Structurer, synthétiser des informations
Savoir-être professionnels
- Organiser son travail selon les priorités et les objectifs
- Prendre des initiatives et être force de proposition
- Travailler en équipe
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Gestion d'installations informatiques
Employeur
KAN CONSULTING SERVICES
M. SIR NICHOLAS KORTHO
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur réseau physique (H/F)
KAN CONSULTING SERVICES - 75 - Paris
Nous sommes à la recherche d'un ingénieur réseau physique Missions Principales : - Configuration automatisée du réseau de niveau 2 et de la configuration système sur l'ensemble des équipements...
CDD - Temps plein
Publié il y a plus de 30 jours
CDD
Temps plein(déjà vu)
Ingénieur Cloud et sécurité (H/F)
KERLOG - 78 - LE PECQ
Pour renforcer l'équipe actuelle, nous sommes à la recherche de notre prochain(e) Ingénieur cloud sécurité. Rattaché(e) au service technique, en tant qu'Ingénieur cloud sécurité, vous êtes en charge...
CDI - Temps plein
Publié il y a plus de 30 jours
CDI
Temps plein(déjà vu)
Service Architect H/F
Computacenter - 75 - PARIS 01
POSTE : Service Architect H/F DESCRIPTION : Rejoignez notre communauté Dans le cadre de notre fort développement en France, nous sommes à la recherche d'un(e) Service Architect afin de renforcer nos...
CDI - Non renseigné
Publié il y a 27 jours
CDI
Non renseigné(déjà vu)
Expert Cyber Protection Aéronautique H/F
Armée de l'Air et de l'Espace - 77 - MEAUX
POSTE : Expert Cyber Protection Aéronautique H/F DESCRIPTION : L'armée de l'Air et de l'Espace a pour mission d'assurer la sécurité du territoire et le maintien de la paix. Notre plan stratégique...
CDD - Non renseigné
Publié il y a plus de 30 jours
CDD
Non renseigné(déjà vu)
Architecte Solutions de Cybersécurité H/F
Bouygues Telecom - 92 - MEUDON
POSTE : Architecte Solutions de Cybersécurité H/F DESCRIPTION : Localisation : Meudon-la-foret Type de contrat : CDI Si pour vous, la cybersécurité est un enjeu actuel et futur, on est fait pour...
CDI - Non renseigné
Publié il y a 28 jours
CDI
Non renseigné(déjà vu)
Ingénieur Sécurité - Intégration de Solutions - CDI F/H - Maintenance, sécurité (H/F)
I-TRACING - 92 - COURBEVOIE
Descriptif du poste: Description : Au sein de la division Conseil & Ingénierie (CI), le pôle Cybersecurity Solutions Integration (CSI) couvre plusieurs sujets liés à la sécurité opérationnelle...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Blue Team Member - Ingénieur en Sécurité Informatique H/F
VOSSLOH COGIFER - 92 - RUEIL MALMAISON
POSTE : Blue Team Member - Ingénieur en Sécurité Informatique H/F DESCRIPTION : Dans un contexte internationnal vous serez amené.e à : - Prévenir les cyberattaques en coopération avec la deuxième...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Ingénieur Intégration SOC F/H - Test, essai, validation, expertise (H/F)
NEXTGEN RH - 92 - COURBEVOIE
Descriptif du poste: Notre client est un grand groupe handi-accueillant, spécialisé dans le secteur de l'énergie. Dans le cadre du renforcement de son équipe de sécurité, le groupe recrute un(e)...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Ingénieur sécurité des systèmes d'information (H/F)
75 - PARIS 09
Description du poste :***Job Description:***Et si VOTRE aventure commençait avec NOUS ! Nous vous proposons de travailler dans une entreprise leader mondial dans son domaine, tournée vers le digital,...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Expert sécurité des systèmes d'information (H/F)
75 - PARIS 12
u sein de la Direction du Système d'Information, sous l'autorité du Responsable Sécurité des SI, l'expert sécurité des SI est responsable de définir et mettre en oeuvre les dispositifs techniques de...
CDD - Non renseigné
Publié il y a 26 jours
CDD
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)