OmDev Logo
GetYourJob
0
Publié il y a 127 jours

Administrateur·trice Siem - Cybersécurité - Rennes H/F

Entreprise
Localisation
Rennes - 35
Sur site
Type de contrat
Niveau
Rémunération
Pas de salaire renseigné

Salaire du marché

Médiane du marché
43k€
Estimation
40k€fourchette habituelle48k€

Cette offre n'affiche pas de salaire. D'après 17 offres pour ce poste (tous niveaux, Rennes), le marché se situe autour de 43k€ (40k€–48k€).

Médiane du marché
575€/j
Estimation
490€/jfourchette habituelle650€/j

Cette offre n'affiche pas de TJM. D'après 101 offres pour ce poste (tous niveaux, France), le marché se situe autour de 575€/j (490€/j–650€/j).

0vues
0clics

Description du poste

Votre futur environnement de travail

Vous rejoignez le pôle Security Operation Services (SOS) au sein du service Digital Platform de notre Cybercentre Toulousain et Rennais, et devenez un membre actif dans la conception, le déploiement et le maintien des infrastructures et ressources SIEM (SPLUNK, QRADAR, XSIAM, SEKOIA, etc...) permettant la mise en oeuvre de plateformes de collecte de données pour assurer la sécurité des différents clients du Cybercentre de Sopra Steria.

Vos rôles et missions

Au sein de l'équipe Solution, vos activités s'articulent autour des sujets suivants :

  • Vous évoluez dans un environnement international et multiclient avec une multitude d'infrastructure SIEM en constante évolution
  • Vous désignez les solutions, vous faites conception et mise en place d'infrastructures, de systèmes et d'applications SIEM et de puits de logs
  • Vous réalisez le BUILD et le RUN de solution de sécurité SIEM (déploiement d'infrastructure, ingestion de données, mise en place de supervision, suivi des incidents, ...)
  • Vous maintenez en conditions opérationnelles et de sécurité (MCO/MCS) des infrastructures et ressources de sécurité SIEM (gestion des ressources, patch management, gestion de la collecte, migrations ...)
  • Vous supervisez des infrastructures et vous intervenez sur les incidents de production (restauration du service de détection, rétablissement de la collecte dans le cadre de perte de logs, amélioration de la supervision suite à un retour d'expérience de l'incident, ...)
  • Vous êtes le support aux équipes projets sur des points complexes relevant de votre domaine de compétence
  • Vous vous basez sur les solutions d'automatisation pour améliorer le service et déployer de manière industrielle les configurations et les infrastructures
  • Vous accompagnez les clients au quotidien afin de collecter les bonnes données de manière pertinentes (protocole, format de données, architecture de collecte, ...)
  • Vous appliquez et développez des bonnes pratiques métier et de sécurité
  • Vous proposez et mettez en place de l'amélioration continue des outils et des processus
  • Vous participez à des réponses à Appel d'Offres afin de proposer les solutions qui répondront au mieux au cahier des charges du client

Environnement technique :

  • SIEM : SPLUNK, IBM QRadar, Microsoft Azure Sentinel, SEKOIA, Palo Alto XSIAM (architecture, administration, gestion de la collecte, mise à jour, dashboarding ...)
  • Puits de logs : Rsyslog, ELK, Syslog-ng Store Box
  • Système : Linux (Red Hat, Ubuntu 24)
  • Automatisation : Ansible, GitLab/GitHub, Terraform
  • Supervision : Zabbix, Centreon
  • Cloud : Azure, AWS, Outscale, OVH

Ce que nous vous proposons

  • Un accord télétravail pour télétravailler jusqu'à 2 jours par semaine selon vos missions.
  • Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d'intéressement, des primes vacances et cooptation.
  • Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
  • Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
  • Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
  • La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
  • L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore...).

Exigences du poste

Compétences requises

  • Splunk
  • IBM QRadar
  • Microsoft Azure Sentinel
  • SEKOIA
  • Palo Alto XSIAM
  • Rsyslog
  • ELK Stack
  • Syslog-ng Store Box
  • Linux Administration
  • Red Hat
  • Ubuntu
  • Ansible
  • GitLab
  • GitHub
  • Terraform
  • Zabbix
  • Centreon
  • Azure
  • AWS
  • Outscale
  • OVHcloud

Un plus

  • SIEM
  • Cybersecurity
  • Monitoring / Observability
  • Management d'équipe
  • Automation
  • Software Architecture
  • Reporting / Dashboards
  • Cloud
  • Azure Sentinel
  • Business Analysis
  • Continuous Improvement
  • Palo Alto Networks

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur
Voir sur LinkedIn

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.