Ingénieur cybersécurité N3 – SIEM/SOC (IT) Freelance
职位介绍
Concevoir et améliorer le dispositif de détection en renforçant le SIEM et les capacités du SOC, via l’onboarding de logs métiers dans un environnement Cloud GCP.
Piloter l’identification et l’intégration des applications et produits métiers critiques, en priorisant les sources à forte valeur détection.
Ingestion et parsing dans Splunk, développement/adaptation des TAs, et normalisation CIM pour exploiter les événements.
Traduire les risques métier en cas d’usage de détection, concevoir des règles de corrélation, et optimiser les alertes pour limiter les faux positifs.
Produire des dashboards et indicateurs de suivi de la performance du SOC et assurer la traçabilité des livrables.
Assurer le pilotage et la coordination transverse du projet d’onboarding technique, avec gestion des blocages et livrables.
Piloter l’identification et l’intégration des applications et produits métiers critiques, en priorisant les sources à forte valeur détection.
Ingestion et parsing dans Splunk, développement/adaptation des TAs, et normalisation CIM pour exploiter les événements.
Traduire les risques métier en cas d’usage de détection, concevoir des règles de corrélation, et optimiser les alertes pour limiter les faux positifs.
Produire des dashboards et indicateurs de suivi de la performance du SOC et assurer la traçabilité des livrables.
Assurer le pilotage et la coordination transverse du projet d’onboarding technique, avec gestion des blocages et livrables.
查看完整职位
工作职责、任职要求、技能与福利 — 免费创建账号即可查看。
或
已有账户?
登录相似职位
其他可能适合您的职位。
城市Lille, 法国