Trouvez votre prochaine offre d’emploi ou de mission freelance Syslog à Paris
Expert SIEM
1. Conception et déploiement du SIEM • Définir l’architecture du SIEM en tenant compte des besoins de surveillance et des contraintes techniques. • Mettre en œuvre l’intégration des solutions logicielles retenues (Splunk et HarfangLab) et assurer l’interopérabilité avec les infrastructures existantes. • Élaborer les stratégies de collecte, d’agrégation et de normalisation des logs en fonction des sources identifiées (firewall, IDS/IPS, IAM, Active Directory, applications métier, bases de données, etc.). • Installer est configurer le puit de logs et les dispositifs IPS/IDS • Assurer la mise en œuvre progressive du projet (MVP, phase pilote, extension itérative). 2. Détection et analyse des menaces • Définir et affiner les règles de corrélation pour détecter les menaces et anomalies en temps réel. • Mettre en place un système d’alertes prioritaires pour optimiser la gestion des incidents. • Participer aux scénarios de simulation d’attaques et aux tests de charge pour valider la robustesse du SIEM. • Améliorer continuellement la pertinence des règles et réduire les faux positifs. 3. Contribution à l’exploitation et à l’administration du SIEM • Assurer la maintenance et l’évolution du SIEM (veille technologique, mise à jour des règles de détection). • Travailler en lien avec le CSIRT PP pour l’analyse des alertes critiques et le traitement des incidents. • Automatiser les réponses aux incidents (playbooks et workflows de remédiation). • Développer des tableaux de bord et des rapports pour le suivi des incidents et la conformité réglementaire. • Optimisation des coûts de fonctionnement 9 RUN < 4. Collaboration et support aux équipes de cybersécurité • Travailler en étroite collaboration avec les analystes SOC, le CSIRT PP et les équipes SSI internes. • Former et sensibiliser les utilisateurs clés à l’utilisation du SIEM et aux bonnes pratiques de cybersécurité. • Contribuer aux échanges avec les partenaires externes (C2MI, BSPP, ANSSI) pour mutualiser les règles de détection et partager les indicateurs de compromission (IOC). L’Expert SIEM assurera le pilotage du projet SIEM avec les ressources internes jusqu’a la mise en service opérationnel
Coordinateur / Chef de projet technique Infra Cloud H/F

AMAGO IT recherche dans le cadre d'une prestation de longue durée un : Coordinateur / Chef de projet technique H/F Au sein d'un service en charge de l'Infrastructure et Cloud : Coordonner et planifier les actions et les projets techniques d’une équipe d’experts systèmes. Relever les expressions de besoins remontés par les Product Owner et les retranscrire en activité pour les experts. Animer les réunions (kick off, présentations, passations) Avoir un regard critique sur les livrables produit par l’équipe. Environnement techniques : Virtualisation (RHV, OpenStack, ProxMox) Conteneurisation (Podman/Docker, OpenShift) Système (Linux, debian, rhel) Applicatifs systèmes (DNS, NTP, SMTP, LDAP, IMAP, LoadBalancing, gitlab, vault, registry d’image, base de donnée, Satellite, Idm, syslog) Automatisation (ansible, gitlab) Stockage objet (S3, Swift)
Déposez votre CV
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Derniers posts sur le forum
- 10 ans d'exp pour TJM 500il y a une heure
- Téléphone portable acheté avec fonds perso au nom de la Sasuil y a 3 heures
- Choix logiciel comptabilitéil y a 12 heures
- Baisse TJM- Jours de recouvrementil y a 12 heures
- Calcul des cotisations sociales (EI à l'IS)il y a 17 heures
- Avis sociétés de portageil y a 17 heures