Updated: 2023-09-12

Administrateur SIEM (F/H) pour mission longue

Courbevoie, France

  • Pubblicato 4 anni fa
  • Francese, Inglese
  • Data d'inizio prevista: ASAP

Assignment Details

Analyser les besoins de suivi des applications existantes, à proposer et à mettre en place des tableaux de bords et des rapports adaptés aux besoins de différentes équipes.
Concevoir l’architecture et le développement dans le cadre de la migration de plateforme historique vers une plateforme SPLUNK ou autre produit SIEM.

Vos responsabilités seront de : 
Améliorer le quotidien des différentes équipes en apportant une visibilité sur les applications adaptée à leurs besoins. 
Préconiser des bonnes pratiques sur l’utilisation de la plateforme Splunk et/ou autre SIEM. 

Votre savoir-faire consistera à : 
Être capable de comprendre des processus métier, de les tracer à travers différentes applications.
Proposer et de mettre en place des visualisations différentes et adaptées selon les intérêts/besoins des types d’utilisateurs.
Développement et mise à jour d’algorithmes de contrôle de sécurité (connexion d’un utilisateur absent, vol d’identité, comportement atypique...)
Développement et mise à jour d’algorithmes de détection de fuites d’informations (emails, téléchargement internet, impression)
Développement d’un outil de scoring pour identifier le comportement atypique des utilisateurs
Développement des contrôles de la couche 2
Intégration des journaux d’applications métier
Participation à divers comités de sécurité
Réalisation d’études, POC en phase d’avant-projet
Participation au développement de la stratégie de cyberdéfense et de la cyber-crise
Analyse des évènement du SOC

Overview

Luogo Courbevoie, France
Carico di lavoro 5 Giorni/Settimana , 100% In Loco
Data d'inizio prevista ASAP
Data di scadenza prevista Aperto
Lingue richieste Francese, Inglese
Competenze richieste ALGORITHMES, Administrateur, SIEM, SOC, SPLUNK

Incarico chiuso

Questo incarico è stato chiuso a partire dalla 2020-06-09 e non accetta più candidati. Crei un account per essere il primo a sapere quando un incarico simile o altri incarichi rilevanti vengono pubblicati su Onsiter.

Crea un profilo