ARDEMIS PARTNERS
Contexte de la mission L'équipe a lancé un programme mondial de cybersécurité "SOC Next Generation" visant à améliorer la capacité à anticiper, détecter et répondre aux cyberattaques. Ce programme est suivi par le top management du groupe et couvre toutes les entités dans plus de 50 pays, ARDEMIS PARTNERS est une ESN fondée en 2006 à Marseille. Partenaire des plus grands noms de l'industrie des services financiers et des grands groupes en France entière, nous accompagnons la transformation digitale de nos clients depuis plus de 15 ans. Nos consultants sont experts dans les domaines de l'Agilité, du décisionnel / BI, Data, Cloud et cybersécurité.Nous intervenons aussi autour des sujets liés aux infrastructures systèmes et réseaux et le Devops., New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!
MISSION
Le programme SOC Next Generation recherche un Consultant SIEM Senior pour intégrer l'équipe projet en charge du volet Core SOC Périmètre de la prestation * Intégrer les sources de logs des datacenters dans le SIEM * Intégrer les sources de logs cloud en coordination avec les équipes cloud / prestataire de la plateforme * Mettre en place et valider l'infrastructure de connexion à la nouvelle plateforme * Configurer la redirection des logs vers la nouvelle plateforme * Réaliser l'assurance qualité Missions * Coordonner les chefs de projet pays pour l'onboarding des sources de logs * Animer les réunions projets, suivre les actions, identifier les risques, définir des plans d'action si nécessaire * Participer à l'onboarding des sources de logs, valider la collecte, valider le parsing et contribuer au troubleshooting * Rédiger les documents de tests d'acceptation * Définir le nouveau processus d'onboarding * Coordonner avec les équipes IT pour sélectionner les données à intégrer * Revoir les politiques de logs sur les technologies on-premise et cloud * Revoir la politique de tagging * Définir la configuration des connecteurs de logs : redirection vers la nouvelle plateforme * Collaborer avec l'équipe Use Case Factory pour définir les cas d'usage * Mettre en place un processus de suivi des types de sources de logs Livrables * Comptes-rendus des réunions avec les équipes IT * Liste des actifs à intégrer * Règles de tagging des sources de logs * Plan de tests d'acceptation : l'onboarding des logs * Liste des tests validant la bonne intégration des logs * Tests d'acceptation : configuration des connecteurs * Configuration des connecteurs pour double alimentation & redirection vers Log Analytics * Description des composants à installer * Développement de scripts
PROFIL RECHERCHÉ
Expertise technique recherchéeCompétences techniques : * Expertise SIEM/SOC * Configuration et déploiement d'infrastructures SIEM * Maîtrise de Linux & Windows (y compris notions d'Active Directory, WEC) * Expertise en architecture * Bases de troubleshooting (notamment en réseau) Compétences fonctionnelles : * Microfocus ArcSight * Microsoft Azure Log Analytics * Microsoft Azure Sentinel * Expertise Winlogbeat/Filelogbeat Langues : * Anglais courant requis
Paris
Paiement horaire
190€ min - 190€ max
08/08/2025
Freelance