Chargement en cours

Ingénieur en cybersécurité/Ingénieure en cybersécurité

ÎLE- E FRANCE, FRANCE
il y a 5 jours

Au sein d’une équipe SOC Engineering, vous êtes en charge de la visibilité applicative à l’échelle globale. Vous pilotez et implémentez l’automatisation de la collecte des flux de logs (SaaS, APIs métiers) afin de répondre aux enjeux de cybersécurité et de conformité GDPR.

Au-delà de l’ingestion, vous contribuez à la définition des logiques de détection pour adresser les risques cyber sur le périmètre applicatif.

Responsabilités Clés

  • Piloter et implémenter des solutions d’automatisation de collecte résilientes, capables de s’interfacer avec des APIs complexes et de gérer des volumes de données massifs
  • Garantir l’intégrité et la qualité des données collectées (normalisation CIM Splunk, parsing avancé) pour assurer leur exploitabilité
  • Proposer des logiques de détection et des règles de corrélation adaptées aux cas d’usage cyber (ex : comportements anormaux sur APIs, fraude, compromission de comptes SaaS)
  • Assurer l’évolution continue de la chaîne d’ingestion afin de maintenir performance et robustesse
  • Appliquer les standards d’industrialisation de l’équipe pour garantir la maintenabilité des flux de collecte

Profil recherché

  • Expérience en SOC Engineering / SIEM / collecte et traitement de logs
  • Bonne maîtrise des APIs (REST, authentification, intégration) et de l’automatisation
  • Compétences en parsing, normalisation de données (idéalement CIM Splunk)
  • Connaissance des environnements SaaS et des problématiques de sécurité associées
  • Expérience sur des sujets de détection (use cases, règles de corrélation, analyse de comportements)
  • Sensibilité aux enjeux de cybersécurité et de conformité (notamment GDPR)
  • Capacité à gérer des volumes de données importants et des architectures distribuées
  • Bon niveau en scripting / automatisation (Python, etc.)
  • Esprit structuré, autonome, avec une capacité à industrialiser et documenter
  • Expérience sur Splunk (ou autre SIEM équivalent)
  • Connaissance des problématiques de fraude ou de compromission de comptes
  • Expérience dans un environnement international / grande échelle
#J-18808-Ljbffr
Entreprise
Cyberr®
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
ÎLE- E FRANCE, FRANCE
il y a 5 jours
COURBEVOIE, 92
il y a 5 jours
BOULOGNE BILLANCOURT
il y a 5 jours
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès