En tant qu'expert cybersĂ©curitĂ© spĂ©cialisĂ© SIEM, vous jouerez un rĂŽle clĂ© dans la dĂ©finition, la mise en Ćuvre et lâĂ©volution des solutions de supervision de la sĂ©curitĂ©. Vous serez responsable de lâarchitecture, du dĂ©ploiement et de la maintenance des solutions SIEM, avec un accent particulier sur Elastic Stack (Logstash, Elasticsearch, Kibana).
Vos principales missions seront :
Concevoir, déployer, documenter et faire évoluer des solutions de supervision de sécurité (SIEM) ;
Maintenir la stabilité des environnements de production SIEM et garantir leur pérennité ;
DĂ©velopper et maintenir les processus dâingestion, de normalisation et de corrĂ©lation des logs ;
Utiliser des outils dâautomatisation (Ansible, scripts Python, etc.) pour faciliter les dĂ©ploiements et opĂ©rations ;
Travailler Ă©troitement avec les Ă©quipes infrastructure, sĂ©curitĂ© et architecture pour garantir lâintĂ©gration des capacitĂ©s de supervision dans lâĂ©cosystĂšme IT global ;
Participer activement aux audits internes et externes ;
Assurer les échanges avec les auditeurs (internes, externes, régulateurs) en apportant des réponses techniques précises et documentées sur les dispositifs de supervision, de journalisation et de contrÎle en place ;
Rédiger et maintenir la documentation technique (architectures, procédures, référentiels) ;
Contribuer aux projets dâamĂ©lioration continue liĂ©s Ă la sĂ©curitĂ© opĂ©rationnelle.