Ingénieur cybersécurité N3 – SIEM/SOC (IT) Freelance
Is this job for you?
Build my CV Build your CV and see how well you match this role — and every other one.
The role
Concevoir et améliorer le dispositif de détection en renforçant le SIEM et les capacités du SOC, via l’onboarding de logs métiers dans un environnement Cloud GCP.
Piloter l’identification et l’intégration des applications et produits métiers critiques, en priorisant les sources à forte valeur détection.
Ingestion et parsing dans Splunk, développement/adaptation des TAs, et normalisation CIM pour exploiter les événements.
Traduire les risques métier en cas d’usage de détection, concevoir des règles de corrélation, et optimiser les alertes pour limiter les faux positifs.
Produire des dashboards et indicateurs de suivi de la performance du SOC et assurer la traçabilité des livrables.
Assurer le pilotage et la coordination transverse du projet d’onboarding technique, avec gestion des blocages et livrables.
Piloter l’identification et l’intégration des applications et produits métiers critiques, en priorisant les sources à forte valeur détection.
Ingestion et parsing dans Splunk, développement/adaptation des TAs, et normalisation CIM pour exploiter les événements.
Traduire les risques métier en cas d’usage de détection, concevoir des règles de corrélation, et optimiser les alertes pour limiter les faux positifs.
Produire des dashboards et indicateurs de suivi de la performance du SOC et assurer la traçabilité des livrables.
Assurer le pilotage et la coordination transverse du projet d’onboarding technique, avec gestion des blocages et livrables.
See the full job post
Responsibilities, requirements, skills and benefits — create your free account.
or
Already have an account?
Log inSimilar openings
Other roles that could suit you.
CityLille, France