Architecte Cybersécurité – Plateforme de Logs & Déploiement EDR (IT) / Freelance
Concevoir et déployer une architecture de centralisation et de traitement des logs from scratch (type ELK / SIEM), dans un environnement de sécurité proxy critique
Dimensionner l’ensemble de la stack infra (compute, stockage, réseau) en fonction des volumes de logs et contraintes de performance temps réel
Installer, configurer et optimiser la stack de collecte et de traitement (Logstash, Beats, indexation, parsing, pipelines)
Assurer la mise en place des bonnes pratiques d’architecture SIEM (HA, scalabilité, rétention, performance et résilience)
Participer à la définition et au déploiement d’une solution EDR sur un parc de grande envergure (100k+ endpoints)
Concevoir le cluster central EDR (architecture serveur, dimensionnement, haute disponibilité, intégration réseau)
Coordonner le déploiement global de la solution EDR en interaction avec les équipes infrastructure, sécurité et métiers
Garantir la cohérence globale de l’architecture sécurité (logs, EDR, supervision) dans un environnement complexe multi-entités