Contexte de la mission : Le département CyberSOC Engineering comprend les équipes en charge de la conception puis du support niveau 3 des solutions de sécurité managées vendues à nos clients. Intégré(e) au sein de l'ingénierie CyberSOC en tant qu'expert en solution(s) de détection et plus spécifiquement Splunk, vos missions vont consister à :
1. Etre impliqué(e) lors des phases d'avant-vente (étude d'architecture, de faisabilité, benchmarking & sizing) et aider à la construction des solutions de sécurité sur-mesure basées principalement sur une solution SIEM pour les besoins de nos clients.
2. Apporter l'expertise technique sur les solutions de détection auprès des architectes.
3. Participer à la validation de fonctionnalités (sécurité mais pas seulement) et rédiger les documentations (conception, spécifications) associées pour permettre aux équipes de Build et de Run d'opérer la solution.
4. Piloter les tests de non régression de la solution dans le cadre du release management.
5. Réaliser des activités de support L3 auprès des équipes opérationnelles pour traiter les incidents et les problèmes complexes de nos clients.
6. Participer à la mise en place de la chaîne d'intégration continue (pipeline CI / CD).
7. Être partie prenante sur l'automatisation des déploiements et de la gestion de la vie des plateformes.
8. Construire des POC sur de nouvelles solutions, dans le cadre d'une veille technologique.
De formation supérieure Bac +5 ou équivalent, vous justifiez de minimum 2 ans d'expériences sur l'administration et l'exploitation d'au moins une solution de détection type SIEM, de préférence Splunk. Vous avez de solides connaissances en :
1. Intégration, Administration et exploitation de Splunk.
2. Compétences sur une autre solution SIEM (Elastic SIEM, RSA, QRadar, Sentinel, Chronicle) sont un atout supplémentaire.
3. Administration Système Linux.
Votre curiosité vous permet d'être à l'aise sur les sujets autour de la conteneurisation (Docker) et de l'automatisation / culture DevSecOps : Gitlab, Ansible, Terraform. Vous souhaitez évoluer dans un environnement dynamique et travailler sur des nouvelles technologies (Microsoft Sentinel, Google SecOps, etc.). Vos connaissances sur le Cloud vous permettent de travailler sur différents environnements (AWS, Azure, GCP, etc.). L'anglais technique est nécessaire sur le poste à l'oral et à l'écrit. Une ou plusieurs certifications Splunk sont fortement recommandées.
#J-18808-Ljbffr
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.