Ingénieur Fullstack SecOps – Automatisation SIEM/SOAR et SOC
Au sein de cette équipe, vous intégrez la sous-équipe automation, en charge des sujets suivants:
· Intégration, évolution et maintien en condition opérationnelles des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOAR)
· Mise en place et évolution permanente des Use Cases / Règles de corrélation
· Analyse et réponse aux incidents de sécurité
· Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard
· Faire évoluer et maintenir la plateforme d'alerting
· Faire évoluer et maintenir le SOAR (Security Orchestration Automation and Response)
· Adapter ces plateformes pour les différents territoires (APAC/AMER) et soutenir leurs équipes
· Faire évoluer et maintenir les plateformes d'allowlisting et de suivi des formulaires d'investigation
· En lien avec l'équipe Défense, intégrer les différents outils sécurité dans la plateforme
· Documenter la plateforme (code, infrastructure) et en définir la roadmap
· Améliorer le monitoring
· Refonte de l'architecture du SIEM
Dans cette mission, vous interviendrez sur:
· La MCO/MCS des différents composants de l'infrastructure
· Le monitoring des applications et de l'infrastructure et la résolution de problèmes
· La création de tests ou l'amélioration des tests déjà existants (tests unitaires, tests d'intégration, tests end to end)
#J-18808-Ljbffr