Ingénieur cybersécurité N3 – SIEM/SOC (IT) Freelance
仕事内容
Concevoir et améliorer le dispositif de détection en renforçant le SIEM et les capacités du SOC, via l’onboarding de logs métiers dans un environnement Cloud GCP.
Piloter l’identification et l’intégration des applications et produits métiers critiques, en priorisant les sources à forte valeur détection.
Ingestion et parsing dans Splunk, développement/adaptation des TAs, et normalisation CIM pour exploiter les événements.
Traduire les risques métier en cas d’usage de détection, concevoir des règles de corrélation, et optimiser les alertes pour limiter les faux positifs.
Produire des dashboards et indicateurs de suivi de la performance du SOC et assurer la traçabilité des livrables.
Assurer le pilotage et la coordination transverse du projet d’onboarding technique, avec gestion des blocages et livrables.
Piloter l’identification et l’intégration des applications et produits métiers critiques, en priorisant les sources à forte valeur détection.
Ingestion et parsing dans Splunk, développement/adaptation des TAs, et normalisation CIM pour exploiter les événements.
Traduire les risques métier en cas d’usage de détection, concevoir des règles de corrélation, et optimiser les alertes pour limiter les faux positifs.
Produire des dashboards et indicateurs de suivi de la performance du SOC et assurer la traçabilité des livrables.
Assurer le pilotage et la coordination transverse du projet d’onboarding technique, avec gestion des blocages et livrables.
求人の全文を見る
業務内容、求める人物像、スキル、待遇 — 無料アカウントの作成で閲覧できます。
または
すでにアカウントをお持ちですか?
ログイン類似の求人
あなたに合いそうな他の職種。
勤務地Lille, フランス