Illustration
Illustration

FreeworkExpert(e) SIEM et Collecte de Logs - Niveau 3 (H/F)

Python
50k-70k € par an
Télétravail : unknown
Expérience : senior
permanent
Publié il y a 8 mois

Description du poste

Nous cherchons pour un client qui opère dans le secteur bancaire un(e) Expert(e) SIEM et Collecte de Logs de niveau 3 pour rejoindre l'équipe de Sécurité Opérationnelle (SOC) au sein de du département Infrastructure IT.

Dans ce cadre la prestation consiste à contribuer aux:

  • Différents projets nécessitant la mise en place de collecte de logs (logs internes et / ou logs provenant de AWS ou Azure) sur Splunk via le suivi et la gestion technique de la mise en place des collectes, écriture de parseurs et fourniture des prérequis SOC pour la bonne intégration.

  • RUN de l'entité, en fournissant de l'expertise sur les infras SIEM (Splunk en particulier), le CI/CD associé, et la collecte de logs.

  • Tâches d'amélioration continue de la détection via adaptation des parseurs, Dashboard, uses case de détection en fonction des demandes des analystes N2/N3 ; toutes les tâches d'administration de Splunk se font via CI/CD.

  • L'amélioration des performances du SIEM Splunk en étant force de proposition sur les chantiers à mener (ex : identification de logs, parseurs, enrichissement, utilisation de fonctionnalités natives SIEM utiles, accélération des données…)

  • L'optimisation du modèle de données du SOC et à l'écriture de sa documentation.

  • L'amélioration du monitoring des outils du SOC (principalement basés sur Grafana et des scripts Python) et de la collecte de logs.

  • L'amélioration des process de l'entité et des bonnes pratiques d'utilisation des outils.

  • Développement d'une app Splunk permettant de valider la non régression des alertes et des parseurs lors d'un passage en production de nouveaux logs et / ou use case de détection.

A propos de l'entreprise

---, ()