Pilote la performance et les infrastructures
Nous recherchons un(e) Consultant(e) Technico-fonctionnel SOC spécialisé(e) en SIEM et collecte de logs pour renforcer nos équipes. À la croisée de l’ingénierie cyber, du DevSecOps et du RUN opérationnel, ton rôle consistera à concevoir des solutions de collecte de données, à optimiser les infrastructures SIEM (Splunk, Sentinel) et à automatiser les processus de détection pour sécuriser les environnements On-Premise et Cloud de nos clients.
Ton futur environnement
Tu évolueras au sein d’un pôle d’excellence en cybersécurité, en interaction étroite avec les analystes SOC de niveaux 2 et 3 et les équipes de production. Dans un contexte de transformation vers le Cloud et d’industrialisation des pratiques de sécurité, toutes les tâches d’administration s’appuient sur une démarche CI/CD. C’est le cadre idéal pour exprimer tes compétences en développement, optimiser des architectures SIEM massives et porter des chantiers d’amélioration continue à forte valeur technique.
Tes missions clés
Ingénierie SIEM, Collecte & Modélisation Data :
-
Piloter les projets de mise en place de collectes de logs sur Splunk (écriture de parseurs, définition et fourniture des prérequis SOC pour une intégration conforme).
-
Définir, structurer et documenter le modèle de données global du SOC, commun aux SIEM internes et Cloud.
-
Analyser et optimiser en continu les performances du SIEM Splunk en identifiant les feeds, logs et parseurs à réviser, et en exploitant les fonctionnalités natives de la plateforme.
Automatisation, CI/CD & DevSecOps :
-
Développer une application Splunk dédiée à la validation de la non-régression des alertes et des parseurs lors du passage en production de nouveaux logs ou de cas d’usage de détection.
-
Assurer l’administration de Splunk de manière entièrement automatisée via les pipelines CI/CD de l’entité.
-
Maintenir et étendre le dispositif actuel de monitoring des outils du SOC (basé sur Grafana et des scripts Python) aux environnements et collectes Cloud.
Maintien en Conditions Opérationnelles & Amélioration Détection :
-
Apporter une expertise technique de niveau RUN sur les infrastructures SIEM (Splunk et Microsoft Sentinel en particulier) et la chaîne CI/CD associée.
-
Collaborer avec les analystes SOC N2/N3 pour faire évoluer la détection (adaptation des tableaux de bord, playbooks, règles et use cases).
-
Rédiger et mettre à jour la documentation technique, structurer les processus d’équipe et promouvoir les bonnes pratiques d’utilisation des outils.
Ton profil
-
Formation : Diplôme d’Ingénieur ou Bac+5 spécialisé en informatique, réseau et cybersécurité.
-
Expérience : Tu justifies d’une expérience significative en ingénierie SOC, avec une expertise approfondie sur les architectures SIEM et la manipulation de la donnée de sécurité.
-
Expertise Technique & Outils :
-
SIEM : Parfaite maîtrise de Splunk (administration, requêtage SPL, architecture) ; la connaissance de Microsoft Sentinel est un atout important.
-
DevSecOps & CI/CD : Pratique opérationnelle de Jenkins et des outils de gestion de versions.
-
Automation & Scripting : Excellentes compétences en scripting et automatisation (GitHub, Ansible, AWX, Shell, Python, VBA).
-
Cloud Infrastructure : Bonne culture des environnements Cloud Amazon Web Services (AWS) et Microsoft Azure.
-
-
Méthodologie : Familiarité avec la gestion de projets en mode Agile Scrum (suivi des tâches sous JIRA).
-
Langues : Anglais professionnel opérationnel.
Tes atouts
-
Double Compétence Technico-Fonctionnelle : Capacité à comprendre les besoins de détection des analystes fonctionnels pour les traduire en implémentations techniques rigoureuses (parseurs, playbooks).
-
Esprit d’Analyse et de Performance : Aptitude à auditer des volumes de données importants pour identifier les sources d’optimisation et améliorer l’indexation.
-
Rigueur Documentaire : Grand soin apporté à la rédaction des modèles de données et des documentations techniques pour assurer la pérennité du RUN.