Expert SIEM F/H - Système, réseaux, données (H/F) 75 - PARIS 12
Offre n° 6013697
Expert SIEM F/H - Système, réseaux, données (H/F)
75 - PARIS 12 - Localiser avec Mappy
Publié le 30 avril 2025
Descriptif du poste: Dans le cadre du renforcement de la sécurité des systèmes d'information, un projet SIEM est en cours de déploiement. L'Expert SIEM sera responsable de la conception, de l'implémentation et de l'optimisation de la solution SIEM afin d'assurer une surveillance 24/7, d'améliorer la détection des menaces et de garantir la conformité réglementaire. Ce rôle intervient dans un environnement exigeant, avec des infrastructures critiques, une gestion volumétrique importante des logs et des impératifs de confidentialité des données. Missions principales : Conception et déploiement du SIEM : * Définir l'architecture du SIEM en fonction des besoins de surveillance et des contraintes techniques spécifiques. * Mettre en œuvre l'intégration des solutions logicielles sélectionnées (Splunk et HarfangLab), tout en assurant leur interopérabilité avec les infrastructures existantes. * Élaborer les stratégies de collecte, d'agrégation et de normalisation des logs à partir de diverses sources (firewall, IDS/IPS, IAM, Active Directory, applications métier, bases de données, etc.). * Installer et configurer les dispositifs de collecte de logs (puit de logs) et les dispositifs IPS/IDS. * Assurer la mise en œuvre progressive du projet : phases MVP, pilote, et extensions itératives. Détection et analyse des menaces : * Définir et affiner les règles de corrélation pour détecter les menaces et anomalies en temps réel. * Mettre en place un système d'alertes prioritaires pour optimiser la gestion des incidents de sécurité. * Participer aux scénarios de simulation d'attaques et effectuer des tests de charge pour valider la robustesse du SIEM. * Améliorer en continu la pertinence des règles et réduire les faux positifs. Exploitation et administration du SIEM : * Assurer la maintenance et l'évolution du SIEM : veille technologique, mise à jour des règles de détection et gestion des alertes. * Collaborer avec les équipes de réponse aux incidents pour l'analyse des alertes critiques et le traitement des incidents de sécurité. * Automatiser les réponses aux incidents de sécurité à travers des playbooks et workflows de remédiation. * Développer des tableaux de bord et rapports pour le suivi des incidents et garantir la conformité réglementaire. * Optimiser les coûts de fonctionnement en mode RUN. Collaboration et support aux équipes de cybersécurité : * Collaborer étroitement avec les analystes SOC et les équipes SSI internes pour assurer une gestion efficace des alertes et incidents. * Former et sensibiliser les utilisateurs clés à l'utilisation du SIEM et aux bonnes pratiques de cybersécurité. * Contribuer aux échanges avec des partenaires externes pour mutualiser les règles de détection et partager des indicateurs de compromission (IOC). Profil recherché: Compétences techniques : Expertise avancée en solutions SIEM (idéalement Splunk et HarfangLab). Connaissance approfondie des standards de gestion des logs (Syslog, CEF, JSON, etc.). Maîtrise des concepts de corrélation d'événements et de détection des menaces. Solide compréhension des infrastructures IT et de la sécurité des réseaux (firewalls, IDS/IPS, IAM, Active Directory, bases de données, etc.). Expérience en scripting et automatisation (Python, PowerShell, Bash) pour optimiser les workflows SIEM. Capacité à concevoir et à optimiser des tableaux de bord et des rapports au sein du SIEM. Compétence en gestion de projet et en coordination des équipes. Compétences comportementales : Rigueur et respect des exigences de confidentialité (gestion de données sensibles). Excellentes capacités d'analyse et de synthèse pour détecter et prioriser les menaces. Pédagogie et capacité à travailler en équipe pour assurer une adoption optimale du SIEM. Esprit d'initiative, force de proposition et capacité à anticiper les évolutions technologiques. Compétence à travailler de manière collaborative et fédérer les compétences disponibles autour du projet. Expérience et formation : Formation : Bac+5 en informatique, cybersécurité ou domaine équivalent. Expérience : Minimum 5 ans d'expérience significative dans la sécurité des systèmes d'information, avec une spécialisation en SIEM. Certifications appréciées : Splunk Certified Architect, GIAC SIEM, CISSP, CEH
- Type de contrat
-
Contrat à durée déterminée - 12 Mois
Contrat travail - Salaire
- A négocier
Profil souhaité
Expérience
- Expérience exigée de 5 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Gestion d'installations informatiques
Employeur
KAN CONSULTING SERVICES
Expert de l'informatique KAN CS apporte à ses clients des solutions en maintenance informatique, réseau, monétique et dans le déploiement de techniciens.
D'autres offres peuvent vous intéresser :
(déjà vu)
Expert Vmware / Kubernetes (H/F)
SEGMENT ELITE - 75 - PARIS 09
Nous recrutons un Expert Kubernetes/Proxmox Lieu : France Télétravail : 2,5 jours/semaine Disponibilité : ASAP Vos missions : MCO et évolution des environnements virtualisés (VMware vSAN,...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Analyste technico-fonctionnel S3 H/F (H/F)
SQUIREL - 93 - ST DENIS
Qui sommes-nous Squirel opère des solutions informatiques complètes et clés en main de commercialisation des billets de train pour ses 3 clients principaux OUIGO France, OUIGO Espagne et Junior &...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Expert en programmation (H/F)
RECTORAT DE L'ACADEMIE DE VERSAILLES - 78 - GUYANCOURT
Vous êtes expert en développement sur les technologies Java ou 4GL/Informix ? Vous avez envie de contribuer à la modernisation du système d'information RH de l'éducation ? Vous êtes doté(e) d'un bon...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Ingénieur (e) IA F/H (H/F)
SOCIETE NOUVELLE JS INFO - 94 - VITRY SUR SEINE
Nous recherchons un(e) Data Scientist - Doctorant (H/F) en CDD de 3 ans (doctorat) pour intégrer notre équipe R&D et contribuer au développement de modèles avancés en fusion de données multi-sources,...
CDD - Temps plein
Publié il y a 15 jours
CDD
Temps plein(déjà vu)
Expert VMware F/H - Système, réseaux, données (H/F)
FINAÏA - 75 - PARIS 16
Descriptif du poste: Aujourd'hui, nous sommes mandatés pour recruter un Expert VMware H/F à Paris 16ème pour notre client, un établissement financier filiale d'un grand Groupe. Rôle : En tant...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné(déjà vu)
Business analyste informatique IT Capital Market (IT) (H/F)
94 - MAISONS ALFORT
Spécialisé dans le secteur bancaire, l'entreprise recherche un Business Analyst IT spécialisé en Marchés de Capitaux afin d?accompagner l?évolution et l?optimisation de ses systèmes d?information....
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné(déjà vu)
Data analyste informatique (SI legacy YARDI et la plateforme de facturation électronique TESSI.) (IT) (H/F)
94 - MAISONS ALFORT
Spécialisé dans le secteur bancaire, l'entreprise recherche un Data Analyst pour travailler sur des projets transverses liés à la data. Vous interviendrez notamment sur le transfert de données entre...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné(déjà vu)
business analyste informatique digital web ou selfcare (IT) / Freelance (H/F)
92 - PUTEAUX
Collaborer avec les équipes impactées (métier, UX, équipes MOA, MOE, etc.) pour cadrer en détail les besoins Rédiger les expressions de besoins et les challenger pour assurer leur faisabilité Définir...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné(déjà vu)
Ingénieur Réseaux et Sécurité N3 H/F
Computacenter - 75 - PARIS 01
POSTE : Ingénieur Réseaux et Sécurité N3 H/F DESCRIPTION : Rejoignez notre communauté Dans le cadre de nos contrats d'infogérance, nous recherchons plusieurs Ingénieur(e) réseaux et sécurité N3 en...
CDI - Non renseigné
Publié il y a 18 jours
CDI
Non renseigné(déjà vu)
Expert Active Directory H/F
Open - 92 - LEVALLOIS PERRET
POSTE : Expert Active Directory H/F DESCRIPTION : Venez renforcer nos équipes ! Nous recrutons un Expert Active Directory F/H qui nous apportera son bagage technique, mais aussi sa vision nouvelle...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)