Généré automatiquement par Postule AI à partir de l’offre.
À propos du rôle
En tant qu'Intégrateur SIEM, vous serez au cœur de la chaîne de défense du Cyber Command Center. Vous concevrez et déploierez des architectures SIEM robustes, transformant les données de sécurité en intelligence opérationnelle pour anticiper et neutraliser les menaces avant qu'elles ne deviennent des incidents.
Vos missions principales
- Concevoir et déployer des architectures SIEM robustes et sécurisées, de la collecte des événements à l'infrastructure serveur et réseau
- Normaliser les données, effectuer un tuning avancé et concevoir des use cases spécifiques pour la détection des menaces
- Assurer le lien entre la technique et l'opérationnel, garantissant que chaque composant déployé serve un objectif concret de détection et de réponse
- Participer à l'investigation des incidents et à la chasse aux menaces au sein des infrastructures critiques
Votre profil
- Formation : Bac+5 ou plus, idéalement en Cybersécurité ou domaine connexe
- Expérience : 1 à 5 ans dans l'intégration ou l'administration de solutions de sécurité, particulièrement SIEM
- Compétences techniques : Maîtrise d'au moins une solution SIEM (Splunk, QRadar, ELK Stack, LogRhythm, ArcSight)
- Architectures : Solide connaissance des protocoles réseaux, architectures systèmes et concepts de cybersécurité
- Scripting : Compétences en Bash, PowerShell ou Python
Atouts supplémentaires
- Expérience de déploiement de solutions SOAR
- Maîtrise du référentiel MITRE ATT&CK
- Connaissance des techniques de hacking et des menaces actuelles
Votre état d'esprit
Autonome et réactif, vous avancez vite sans perdre en rigueur. Vous aimez travailler en équipe, partager votre expertise et apprendre des autres, car la cybersécurité ne se joue jamais en solo.
Cette description d'emploi a pu être reformatée par Postule pour améliorer sa lisibilité et sa présentation. Le contenu et les informations restent fidèles à l'offre d'emploi originale. .
