Ingénieur cybersécurité N3 – SIEM/SOC (IT) Freelance
Cette offre est-elle pour vous ?
Créer mon CV Créez votre CV et découvrez votre pourcentage de correspondance avec ce poste — et avec tous les autres.
Le poste
Concevoir et améliorer le dispositif de détection en renforçant le SIEM et les capacités du SOC, via l’onboarding de logs métiers dans un environnement Cloud GCP.
Piloter l’identification et l’intégration des applications et produits métiers critiques, en priorisant les sources à forte valeur détection.
Ingestion et parsing dans Splunk, développement/adaptation des TAs, et normalisation CIM pour exploiter les événements.
Traduire les risques métier en cas d’usage de détection, concevoir des règles de corrélation, et optimiser les alertes pour limiter les faux positifs.
Produire des dashboards et indicateurs de suivi de la performance du SOC et assurer la traçabilité des livrables.
Assurer le pilotage et la coordination transverse du projet d’onboarding technique, avec gestion des blocages et livrables.
Piloter l’identification et l’intégration des applications et produits métiers critiques, en priorisant les sources à forte valeur détection.
Ingestion et parsing dans Splunk, développement/adaptation des TAs, et normalisation CIM pour exploiter les événements.
Traduire les risques métier en cas d’usage de détection, concevoir des règles de corrélation, et optimiser les alertes pour limiter les faux positifs.
Produire des dashboards et indicateurs de suivi de la performance du SOC et assurer la traçabilité des livrables.
Assurer le pilotage et la coordination transverse du projet d’onboarding technique, avec gestion des blocages et livrables.
Voir l'offre en entier
Missions, profil recherché, compétences et avantages — en créant votre compte gratuitement.
ou
Déjà un compte ?
Se connecterOffres similaires
D'autres postes qui pourraient vous convenir.
VilleLille, France