Ingénierie SIEM - Collecte de logs

Description de l'entreprise

ALTER SOLUTIONS est une société de conseil et d’expertise en technologies créée en 2006. Notre vocation est d’accompagner nos clients sur leurs enjeux cybersécurité techniques et organisationnels. Notre offre s’articule autour des expertises suivantes :

  • Management de la sécurité
  • Architecture et intégration
  • Audit et test d’intrusion
  • Cyber Défense

Nous sommes un groupe international implanté dans plus d’une dizaine de pays et comptant 750 collaborateurs.

Notre succès passant par le développement et l’épanouissement de chaque collaborateur, nous attachons beaucoup d’importance à offrir les meilleures conditions de travail possibles :

  • Télétravail disponible sur une grande partie de nos missions
  • Un environnement de travail en Flex Office disponible pour tous et tout le temps pour favoriser la communication et la collaboration
  • Des communautés d’experts pour partager et diffuser les compétences au sein du groupe
  • Un encadrement projet et un suivi RH de proximité
  • Des formations et certifications proposées annuellement
  • Une valorisation des parcours d’expertise de nos consultants
  • Une ouverture forte sur la mobilité internationale ponctuelle ou de longue durée
  • Des possibilités d’intrapreneuriat

Description du poste

Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe en charge d’accompagner nos clients sur des missions d’expertise en sécurité opérationnelle. 

Vous serez détaché(e) chez un acteur majeur du secteur des telecoms dans l’équipe SOC/CSIRT.

Vos missions seront les suivantes :

  • Spécifier et intégrer en production les forwarders Google Chronicle, en assurant la scalabilité et la maintenabilité de l'infrastructure, si possible sur un socle Openshift,
  • Analyser le contenu du SIEM existant (Qradar) pour définir une stratégie de collecte,
  • Paramétrer les logs forwarders / les APIs Chronicle et accompagner le paramétrage des logs sources pour l'ingestion des données de sécurité dans le nouveau SIEM,
  • Définir les processus de raccordement des nouvelles logs sources au SIEM en mode RUN et former le référent côté exploitation.
  • Architecture technique : rédaction de spécifications techniques détaillées permettant l'intégration en production
  • Passage en exploitation : mise en supervision et formation de l'exploitant aux procédures de raccordement des nouvelles logs sources
  • Intégration : paramétrage des forwarders et de Chronicle, accompagnement au paramétrage des logs sources

Qualifications

Quel profil pour ce poste :

  • Vous êtes issu(e) d’une formation Bac+5 (École d’ingénieur, Université ou équivalent …) en informatique avec idéalement une spécialisation en sécurité
  • Vous justifiez d’une expérience de 5/6 années sur un poste similaire
  • Vous accordez de l’importance (et du temps) à la veille

Quelles compétences/connaissances pour ce poste :

  • Connaissance avancée sur Openshift et Chronicle
  • Expertise Qradar
  • Anglais courant impératif

Si vous souhaitez relever de nouveaux défis et même si vous ne disposez pas de toutes ces compétences, n’hésitez pas à postuler. Nous nous engageons à être très réactif dans la gestion des candidatures.

Informations complémentaires

If you applied for this position the Controller of your personal will be  ALTER SOLUTIONS France, with its registered office at 6 avenue du Général de Gaulle 78000 Versailles. The personal data provided by you will be processed for the purpose of the recruitment process and for future recruitment processes.

You have the right to access the content of your data, request their rectification, erasure, restriction of processing, the right to data portability, the right to object to the processing of your data and the right to lodge a complaint to the DPO ([email protected]).

Politique de confidentialité