Chargement en cours

INGÉNIEUR CYBERSÉCURITÉ – INTÉGRATION SIEM & SOC (H/F)

TREMBLAY EN FRANCE
il y a 14 heures

A propos d’HUB ONE

Hub One est l’opérateur de technologies digitales pour les entreprises et les organisations publiques. Filiale à 100% d’Aéroports de Paris SA, notre activité historique d'opérateur télécom a été enrichie et nous comptons près de 640 collaborateurs et plus de 10 agences au niveau national.

Notre métier

Acteur de référence de la transformation numérique en univers contraints, Hub One s’appuie sur ses trois expertises : TELECOM, TRACABILITE et CYBERSECURITE. Les défis numériques des entreprises nourrissent au quotidien les innovations de Hub One. Hub One propose ainsi le meilleur des technologies au travers de réseaux digitaux fiables, sécurisés et adaptés aux besoins et usages des professionnels, de logiciels métiers et de services, et ce pour une meilleure efficacité opérationnelle.

La Business Line SOC et Intégration intègre les services et produits de cybersécurité opérés au

sein de son SOC dans les environnements de ses clients.

Nous recherchons un profil d’intégrateur SIEM confirmé, capable de prendre en charge de

bout en bout la mise sous supervision des technologies du système d’information de nos clients,

dans le cadre de la mise en place de leur SOC : de la conception de la chaîne de collecte jusqu’à

la recette complète, sur des périmètres regroupant de nombreuses technologies hétérogènes.

Coeur de la mission : l’intégration des sources de logs

Vous êtes responsable, sur les plateformes Sekoia.io et Splunk / Splunk ES, des activités

suivantes :

1. Design et mise en oeuvre des infrastructures de collecte

Concevoir avec le client l’architecture de collecte : concentrateurs / forwarders Sekoia,

Universal Forwarder, Heavy Forwarder, deployment server / deployment apps, relais

syslog (rsyslog, syslog-ng), agents, collecteurs API.

Dimensionner, sécuriser (TLS, filtrage, cloisonnement) et documenter ces chaînes de collecte.

Piloter les prérequis côté client (flux réseau, comptes de service, droits, exports) et challenger

les architectures proposées.

2. Collecte et parsing des logs, technologies on-premise et SaaS

Mettre en place la collecte sur des sources hétérogènes : équipements réseau et sécurité,

systèmes Windows/Linux, annuaires, hyperviseurs, applications métier, solutions SaaS et

Cloud (M365, Entra ID, AWS, GCP, Azure…).

Traiter les cas de collecte non standards : fichiers plats, API REST, webhooks, files de

messages, formats propriétaires.

Écrire et maintenir le parsing : extraction de champs, normalisation, horodatage, gestion des

multi-lignes, expressions régulières.

3. Création et modification d’Intakes (Sekoia) et de Technical Add-ons (Splunk)

Créer ou faire évoluer des intakes Sekoia.io : définition de l’intake, écriture et test des

parseurs, normalisation vers le modèle de données (ECS).

Développer, adapter ou corriger des TA Splunk : inputs.conf , props.conf , transforms.conf ,

#J-18808-Ljbffr
Entreprise
HubOne
Plateforme de publication
WHATJOBS
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès