OmDev Logo
GetYourJob
0
Publié il y a 66 jours

Ingénieur système et réseau - déploiement CrowdStrike - Falcon Sensor & NG SIEM - Freelance

Entreprise
Localisation
Lyon, France
Hybride
Type de contrat
Freelance
Niveau
Rémunération
500ۥ Taux journalier

Salaire du marché

Médiane du marché
405€/j
Au-dessus du marché
335€/jfourchette habituelle475€/j
Cette offre : 500€/j

Basé sur 14 offres pour ce poste (tous niveaux, Auvergne-Rhône-Alpes, 3 dernières semaines). Fourchette habituelle 335€/j–475€/j, médiane 405€/j. Cette offre (500€/j) est au-dessus de la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 500

Contexte

Dans le cadre de la migration d'une solution de sécurité Antivirus et EDR (remplacement de TrendMicro) et de la mise en place d'un SIEM nouvelle génération, un(e) ingénieur(e) expérimenté(e) est recherché(e) pour renforcer les équipes sur le déploiement et l'intégration de CrowdStrike Falcon sensor et CrowdStrike NG SIEM.
Le périmètre couvre un parc d'environ 10 000 serveurs (85% Windows, 15% Linux), ~1 000 équipements réseau, répartis sur un environnement hétérogène mixant Azure, AWS, GCP, OVH SNC, OCI et plusieurs clouds privés.
La priorité est donnée aux périmètres Azure, AWS et Kyndryl.

Missions

Au sein des équipes Cloud Platform et en collaboration avec les équipes Cybersécurité, CrowdStrike et Deloitte dans un rôle de pilotage et d'intégrateur d'un programme global de sécurité :

  • Participer à la phase de préparation : inventaire technique, qualification des serveurs
  • Concevoir et exécuter les procédures de désinstallation silencieuse de TrendMicro (Windows + Linux) via les outils de configuration management
  • Déployer le CrowdStrike Falcon sensor à grande échelle sur les environnements Azure, AWS et Kyndryl
  • Déployer et configurer les collecteurs de logs (EventHub, …)
  • Intégrer les sources de logs dans le NG SIEM : connecteurs cloud natifs (Azure Policy, …), syslog équipements réseau (switchs, firewalls, load balancers), Windows Event Logs
  • Rédiger la documentation opérationnelle
  • Participer au transfert de compétences vers les équipes internes

Compétences techniques requises

  • Expérience significative de déploiement CrowdStrike Falcon (sensor + console Falcon) en environnement entreprise (>1 000 endpoints)
  • Maîtrise des outils de déploiement Windows : PDQ Deploy, GPO, scripts PowerShell
  • Maîtrise Ansible pour le déploiement Linux
  • Bonne connaissance des principes SIEM : collecte, parsing, normalisation, règles de corrélation
  • Connaissance d'au moins un cloud public parmi : Azure, AWS (expérience SSM, IAM, VPC un plus)
  • Compréhension des architectures réseau (syslog, switchs, firewalls, load balancers)

Compétences appréciées

  • Expérience de migration depuis TrendMicro (Apex One, Deep Security)
  • Expérience CrowdStrike NG SIEM / Falcon LogScale (Humio)
  • Connaissance des environnements cloud privés / on-prem

Compétences comportementales

  • Autonomie et capacité à travailler en mode projet avec plusieurs parties prenantes simultanées (équipes internes, prestataires, SOC)
  • Rigueur documentaire — les runbooks produits seront les référentiels opérationnels post-projet
  • Capacité à prioriser et à escalader les blocages techniques rapidement
  • Bon niveau de communication écrite et orale en français ; anglais technique courant requis (documentations et interactions avec CrowdStrike)

Informations pratiques

  • Durée : 6 mois (août 2026 à janvier 2027)
  • Démarrage : août 2026
  • Localisation : Lyon de préférence ou Boulogne-Billancourt
  • Profil : Ingénieur système avec appétence sécurité
  • Présence sur site : minimum 3 jours par semaine après la phase d'onboarding

Questions complémentaires

  • Recherche d’un profil ayant déjà administré ou piloté un déploiement massif CrowdStrike (> 5 000 endpoints) : oui, déploiement à grande échelle avec investigation et correction sur 10 à 20% des serveurs cibles.
  • Azure est-il obligatoire ? Oui, premier lot de déploiement.
  • AWS est-il indispensable ? Oui, second lot de déploiement.
  • Niveau attendu : administration / intégration.
  • Expertise Ansible : un plus mais non critique.

Exigences du poste

Stack technique :

AzureAWSCrowdStrike FalconSIEMPowerShellWindows deployment tools

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de AlgoviA

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.