Basé sur 432 offres pour ce poste (tous niveaux, France, 3 dernières semaines). Fourchette habituelle 45k€–60k€, médiane 50k€. Cette offre (50k€) est dans la fourchette.
VOTRE MISSION Au sein du CyberSOC d'un grand groupe, vous êtes le moteur technique de la plateforme de détection. Votre rôle est de capter la bonne donnée (logs), de créer les règles d'alerting pertinentes, et d'automatiser au maximum les processus de réponse et de déploiement.
Ingénierie de Détection (Detection Engineering) : Vous définissez (Pratique) et gérez le cycle de vie complet des scénarios de détection (recueil du besoin avec les Product/App Owners, tests, mise en production, évolutions).
Administration SIEM & Logs (Maîtrise) : Vous déployez et exploitez les plateformes SIEM (notamment Elastic Stack et Pentaho). Vous pilotez l'intégration des journaux (logs) cruciaux pour la sécurité.
Développement & Automatisation (Maîtrise) : Vous développez des scripts (Python, JavaScript) et implémentez des mécanismes d'automatisation via des pipelines CI/CD (Git, Jenkins, Ansible) pour orchestrer les tâches du SOC.
MCO & Résolution d'Incidents (Maîtrise) : Vous maintenez la plateforme en condition opérationnelle. Vous assurez la supervision, la résolution des incidents techniques dans les SLA, et la mise à jour documentaire.
LA STACK TECHNIQUE & OUTILS
SIEM / Data : Elastic Stack (ELK), Pentaho.
Infra & Sécurité : Linux RedHat (Maîtrise), Réseaux TCP/IP (Maîtrise), Firewall Checkpoint (Maîtrise).
Automatisation / CI-CD : Ansible, Jenkins, Git.
Scripting / Langages : Python (Pratique), JavaScript.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.