Expert Siem Security Information And Event Management H/F 75 - PARIS 01
Offre n° 5469520
Expert Siem Security Information And Event Management H/F
75 - PARIS 01 - Localiser avec Mappy
Publié le 19 avril 2025
POSTE : Expert Siem Security Information And Event Management H/F DESCRIPTION : Conception et déploiement du SIEM - Définir l'architecture du SIEM en tenant compte des besoins de surveillance et des contraintes techniques. - Mettre en oeuvre l'intégration des solutions logicielles retenues (Splunk et HarfangLab) et assurer l'interopérabilité avec les infrastructures existantes. - Élaborer les stratégies de collecte, d'agrégation et de normalisation des logs en fonction des sources identifiées (firewall, IDS/IPS, IAM, Active Directory, applications métier, bases de données, etc.). - Installer est configurer le puit de logs et les dispositifs IPS/IDS - Assurer la mise en oeuvre progressive du projet (MVP, phase pilote, extension itérative). Détection et analyse des menaces - Définir et affiner les règles de corrélation pour détecter les menaces et anomalies en temps réel. - Mettre en place un système d'alertes prioritaires pour optimiser la gestion des incidents. - Participer aux scénarios de simulation d'attaques et aux tests de charge pour valider la robustesse du SIEM. - Améliorer continuellement la pertinence des règles et réduire les faux positifs. Contribution à l'exploitation et à l'administration du SIEM - Assurer la maintenance et l'évolution du SIEM (veille technologique, mise à jour des règles de détection). - Travailler en lien avec le CSIRT PP pour l'analyse des alertes critiques et le traitement des incidents. - Automatiser les réponses aux incidents (playbooks et workflows de remédiation). - Développer des tableaux de bord et des rapports pour le suivi des incidents et la conformité réglementaire. - Optimisation des coûts de fonctionnement 9 RUN Collaboration et support aux équipes de cybersécurité - Travailler en étroite collaboration avec les analystes SOC, le CSIRT PP et les équipes SSI - Internes. - Former et sensibiliser les utilisateurs clés à l'utilisation du SIEM et aux bonnes pratiques de cybersécurité. - Contribuer aux échanges avec les partenaires externes (C2MI, BSPP, ANSSI) pour mutualiser les règles de détection et partager les indicateurs de compromission (IOC). - L'Expert SIEM assurera le pilotage du projet SIEM avec les ressources internes jusqu'a la mise en service opérationnel PROFIL : Compétences techniques - Expertise avancée en solutions SIEM (idéalement Splunk et HarfangLab). - Connaissance des standards de gestion des logs (Syslog, CEF, JSON, etc.). - Maîtrise des concepts de corrélation d'événements et de détection des menaces. - Bonne compréhension des infrastructures IT et de la sécurité des réseaux (firewalls, IDS/IPS, IAM, AD, bases de données, etc.). - Expérience en scripting et automatisation (Python, PowerShell, Bash) pour optimiser les workflows SIEM. - Capacité à concevoir et optimiser des tableaux de bord et rapports SIEM. - Compétence en pilotage projet et en coordination des équipes. Compétences comportementales - Rigueur et sens de la confidentialité (gestion d'environnements à données sensibles). - Capacité d'analyse et de synthèse pour détecter et prioriser les menaces. - Pédagogie et sens du travail en équipe pour former les collaborateurs et assurer une bonne adoption du SIEM. - Esprit d'initiative et force de proposition pour améliorer les processus et anticiper les évolutions technologiques. - Capacité à travailler en mode collaboratif en fédérant les compétences disponibles Expérience et formation - Bac +5 en informatique, cybersécurité ou équivalent. - Expérience significative (5 ans minimum) en sécurité des SI, avec une spécialisation en SIEM. - Certifications appréciées : Splunk Certified Architect, GIAC SIEM, CISSP, CEH. Conditions : - Poste à Paris - Type de contrat : CDI uniquement - Habilitable défense
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
Employeur
Trèfle Applications
Trèfle Applications est née d'un constat : Dans un projet ou une organisation qui coordonne des projets, les outils de reporting évoluent en permanence. Les directions des services informatique internes ne parviennent pas à répondre à l'urgence des besoins. En conséquence, l'automatisation des reporting se fait soit par : - Le meilleur en macros Excel du plateau - Le stagiaire VBA qui bricole une application métier - L'assistante qui s'arrache les cheveux à...
D'autres offres peuvent vous intéresser :
(déjà vu)
Consultant en cybersécurité opérationnelle (H/F)
FORMIND - 92 - ISSY LES MOULINEAUX
Nous recherchons un consultant en cybersécurité opérationnelle pour accompagner nos clients dans l'amélioration de leur niveau de sécurité. Vos responsabilités : - Identifier les vulnérabilités et...
CDI - Temps plein
Publié il y a 22 jours
CDI
Temps plein(déjà vu)
EXPERT SIEM (H/F)
KAN CONSULTING SERVICES - 75 - Paris
Dans le cadre du renforcement de la sécurité des systèmes d'information, un projet SIEM est en cours de déploiement. L'Expert SIEM sera responsable de la conception, de l'implémentation et de...
CDD - Temps plein
Publié il y a 15 jours
CDD
Temps plein(déjà vu)
Ingénieur / Ingénieure sécurité informatique (H/F)
VIBTIC - 94 - BOISSY ST LEGER
La société VIBTIC est une société de conseil et de services spécialisée dans le domaine de l'ingénierie informatique et des technologies de l'information, basée à Boissy Saint Leger. Nous sommes à la...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
Expert / Experte en cybersécurité
APPROACH PEOPLE RECRUITMENT SARL - 91 - Évry-Courcouronnes
Notre partenaire, une société à taille humaine, propose des solutions personnalisées et livrées clés en main pour des clients prestigieux des secteurs automobile, aéroportuaire, sécurité, industrie,...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
Ingenieur Cybersecurite (H/F)
E-QUADRA - 75 - Paris 14e Arrondissement
Vous aurez pour mission de contribuer activement à la sécurisation des systèmes et données dans un environnement exigeant et stimulant. À ce titre, vos responsabilités incluent : Assurer une veille...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Tech Lead cybersécurité opérationnelle (H/F)
FORMIND - 92 - ISSY LES MOULINEAUX
Nous recherchons un manager en cybersécurité opérationnelle pour accompagner nos clients dans l'amélioration de leur niveau de sécurité. Vos responsabilités : Au sein de clients grands compte vous...
CDI - Temps plein
Publié il y a 20 jours
CDI
Temps plein(déjà vu)
Ingénieur Cloud et sécurité (H/F)
KERLOG - 78 - LE PECQ
Pour renforcer l'équipe actuelle, nous sommes à la recherche de notre prochain(e) Ingénieur cloud sécurité. Rattaché(e) au service technique, en tant qu'Ingénieur cloud sécurité, vous êtes en charge...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Senior Pentester (F/H) (H/F)
ALGOSECURE - 75 - Paris (Dept.)
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée de 50...
CDI - Temps plein
Publié il y a 15 jours
CDI
Temps plein(déjà vu)
Ingénieur (e) en Cyber Sécurité (H/F)
2SB - 92 - ISSY LES MOULINEAUX
Ingénieur Expérimenté en Cyber Sécurité Dans le cadre de son expansion, 2SB (Security Solutions 4 Business) VAD spécialisé dans la Cyber Sécurité, recrute plusieurs collaborateurs et...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Administrateur Cybersécurité - Alternance H/F
IEF2I Education - 75 - PARIS 01
POSTE : Administrateur Cybersécurité - Alternance H/F DESCRIPTION : L'Institut F2I, école du groupe IEF2I Education recherche activement pour le compte de l'un de nos partenaires "Préciser le type de...
CDD - Non renseigné
Publié il y a 22 jours
CDD
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)