Expert Cortex XSIAM
Contexte
Dans le cadre du renforcement de la plateforme de détection et automatisation SecOps, nous recherchons un consultant expert Cortex XSIAM pour intervenir sur la phase Build & optimisation (playbooks, ingestion, use cases).
Paris (2j onsite/sem) + Remote 3j
600–650€ / jour selon profil
Démarrage immédiat – Mission longue (>12 mois)
Expérience requise : 4/5 ans minimum en SOC / SIEM / SOAR, dont expérience confirmée sur Cortex XSIAM ou XSOAR
Responsabilités principalesBuild & Intégration
Intégration de nouvelles sources de logs (EWS, DNS, F5, Endpoint…)
Définition & amélioration des règles de corrélation / détection
Développement de playbooks automatisés (XSOAR / XSIAM)
Participation à l'architecture & durcissement de la plateforme
Optimisation & Automatisation
Ajustement des modèles de scoring / alerting
Création de nouveaux use cases de sécurité
Contribution à l'amélioration continue du SOC
Compétences indispensablesExpertise sur Cortex XSIAM (BUILD/RUN)
Automatisation via XSOAR / Python / YAML
Connaissance des protocoles & environnements sécurisés (DNS, HTTP/S, LDAP, Cloud)
Expérience ingestion logs & parsing (SIEM/SOAR)
Bonus : Connaissance F5 LTM / ASM ou WAF Distributed Cloud