STORM GROUP

Offre d'emploi Consultant SOC (Expertise SIEM & Collecte de Logs) H/F

Paris

STORM GROUP

Le poste

CDI
Freelance
3 ans
11k-65k €⁄an, 100-600 €⁄j
5 à 10 ans d’expérience
Télétravail partiel
Paris, France
Publiée le 27/08/2024

Partager cette offre

Dans ce cadre la prestation consiste à contribuer à/au(x) :

 - différents projets nécessitant la mise en place de collecte de logs sur Splunk via écriture de parseurs et fourniture des pré-requis SOC pour la bonne intégration.

 - développement d'une app Splunk permettant de valider la non régression des alertes et des parseurs lors d'un passage en production de nouveaux logs et / ou use case de détection. 

- RUN de l'entité, en fournissant de l'expertise sur les infras SIEM (Splunk et Sentinel en particulier), le CI/CD associé, et la collecte de logs. 

- tâches d'amélioration continue de la détection via adaptation des parseurs, dashboards, playbooks et des uses case de détection en fonction des demandes des analystes N2/N3 ; toutes les tâches d'administration de Splunk se font via CI/CD. 

- l'amélioration des performances du SIEM Splunk en étant force de proposition sur les chantiers à mener (ex : identification de logs, parseurs, feeds à revoir, utilisation de fonctionnalités natives SIEM utiles...) 

- la mise en place du modèle de données du SOC (commun aux SIEM interne et cloud) et à l'écriture de sa documentation. - l'amélioration du monitoring des outils du SOC (principalement basés sur Grafana et des scripts Python) et de la collecte de logs, et contribuer à étendre le dispositif actuel aux outils et collectes cloud. - l'amélioration des process de l'équipe et des bonnes pratiques d'utilisation des outil

 

Profil recherché

Les livrables attendus sont : 

- Tickets Jira contenant la description des tâches réalisées 

- Nouvelles typologies de logs ingérées et bien indexées dans le SIEM Splunk 

- Modèle de données du SOC documenté

 - Compte-rendus des réunions planifiées 

- Documentation technique à jour suite à des changements réalisés sur les outils 

 

Les expertises attendues pour réaliser cette prestation sont listées ci-après : 

 Agile Scrum

 Amazon Web Services ( AWS ) 

 Jenkins

 MS Azure

 Scripting (GuitHub, Ansible, AWX, shell, vba) - Splunk

Paris, France
< 20 salariés
ESN
Acteur en transformation digitale, conseil métier et technologies. Storm Group accompagne ses clients de tout secteur d’activité dans la réalisation de leurs projets IT. Forts d’une riche expérience avec de grands groupes du domaine bancaire et de l’assurance, nous utilisons nos connaissances pour répondre à vos besoins d’évolutions technologiques. Storm Group adresse aujourd’hui 7 offres de services pour vous assister lors de vos transformations en alliant les meilleurs talents à vos projets.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +7 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Consultant SOC (Expertise SIEM & Collecte de Logs) H/F

STORM GROUP

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2024 © Free-Work / AGSI SAS
Suivez-nous