ingénieur informatique Intégration & Parsing des Journaux SOC (IT)
Nous recherchons un Ingénieur Intégration & Parsing de Journaux pour rejoindre l?équipe Cybersécurité au sein du Centre des Opérations de Sécurité (SOC). Rôle et responsabilités Le consultant sera responsable de la gestion complète du processus de collecte des journaux provenant des environnements cloud et on-premise, ainsi que des outils de sécurité soutenant les opérations SOC 24/7. Rattaché au responsable de l?équipe Build, il travaillera en étroite collaboration avec les parties prenantes Cybersécurité, IT et Métiers pour garantir une intégration robuste, évolutive et sécurisée des journaux. Principales missions : Concevoir, mettre en ?uvre et maintenir les pipelines de collecte et de parsing des journaux. Gérer et optimiser les systèmes d?ingestion et de transfert des logs via des outils tels que Fluentd ou Kafka. Développer des parsers avancés pour normaliser et structurer les données selon des schémas spécifiques. Mettre en place des parsers-as-code pour intégrer de grands volumes de données issues de sources personnalisées. Garantir la qualité, la fiabilité et la standardisation des journaux sur l?ensemble des systèmes intégrés. Collaborer avec les équipes réseau, les responsables applicatifs et les analystes SOC pour intégrer de nouvelles sources de logs. Maintenir les règles de parsing, de normalisation et d?enrichissement pour l?ingestion SIEM (Elastic SIEM ou équivalent). Diagnostiquer et résoudre les problèmes d?ingestion ou de parsing en coordination avec les équipes concernées. Mettre en place des pipelines CI/CD pour le déploiement automatisé des configurations d?intégration. Appliquer des pratiques DevSecOps pour sécuriser et automatiser les flux d?ingestion. Surveiller en continu les pipelines d?ingestion et contribuer à leur amélioration. Participer à la création de parsers à l?aide d?IA agentique. Maintenir la documentation et les schémas techniques des workflows d?intégration. Livrables attendus Pipelines d?ingestion et de parsing opérationnels. Documentation technique et schémas d?architecture. Scripts et configurations CI/CD. Tableaux de bord de suivi et d?amélioration continue. Compétences et qualifications requisesTechniques Expérience avérée en tant qu?Ingénieur Intégration de Journaux, Ingénieur Plateforme ou Ingénieur Cloud dans un contexte SOC ou cybersécurité. Maîtrise des outils de collecte et de traitement des logs (Fluentd, Logstash, Kafka?). Bonne compréhension des techniques de parsing, normalisation et enrichissement (ASIM, UDM, OCSF, DSM, ECS, CIM, CEF, LEEF?). Solide connaissance des services AWS, GCP et Azure liés à la supervision et à la journalisation. Expérience avec les outils CI/CD (GitLab CI/CD, Jenkins?). Maîtrise de Ruby (développement de plugins Fluentd) et de Python/Bash. Familiarité avec les solutions SIEM (Google SecOps, Elastic SIEM, Sentinel, Splunk ou équivalent). Compréhension des concepts de cybersécurité, détection, et opérations SOC. Pratique des approches DevSecOps et de l?automatisation. Connaissance des formats de règles SIGMA et YARA. Profil candidat: Formation et certifications Diplôme Bac+4/5 en Informatique, Sécurité des systèmes d?information ou équivalent. Certifications appréciées : AWS Security, GCP Professional Cloud Security Engineer, Azure Security Engineer Associate, SANS, OSCP, ou équivalent. Compétences comportementales Esprit stratégique et vision orientée détection et amélioration continue. Organisation, autonomie et proactivité. Excellentes qualités relationnelles et communicationnelles, notamment avec des interlocuteurs techniques et métiers. Discrétion et professionnalisme dans la gestion d?informations sensibles. Langues Anglais : lu, écrit, parlé (obligatoire)
Emplois Recommandés
Assistant Administratif H/F à Marseille
Description du poste et profil recherché Depuis plus de 20 ans, LTD est un acteur majeur du recrutement, (Placement, Intérim) avec une expertise reconnue dans les secteurs : • Couture/Mode/ …
Infirmier D.E H/F en chirurgie ambulatoire
Infirmier D.E H/F en chirurgie ambulatoire 20263ENLI L'équipe d'Aix-en-Provence recentre ses priorités autour de vous, candidat, pour prendre le temps de vous écouter, de comprendre votre parcours et …
Agent Cynophile - Titulaire du SSIAP 1
À propos de nous • Le Groupe CEJIP e st une entreprise leader dans les domaines de la sécurité et de la propreté, proposant des solutions intégrées et innovantes à travers deux branches principales :…
Préparateur de véhicules
À propos de nous Vous avez envie de diversifier vos expériences professionnelles, de gagner en liberté et en sérénité ? Vous êtes au bon endroit ! Avec nos 190 agences réparties sur tout le territoire…
CDI Sage-Femme à proximité de Marseille 5e Arrondissement - Bouches-du-Rhône H/F
Présentation : App’ines recrutement, est le service recrutement de l’Application App’ines qui accompagne les professionnels de santé dans leurs carrières sur les thématiques de la recherche d’emploi …
Assistant Communication et Vente - Alternance H/F
L'école Digital College de Marseille recherche un alternant pour un poste d'Assistant Communication et Ventes pour une entreprises partenaires en contrat de professionnalisation et d'apprentissage pou…
Chargé de Communication Interne - Alternance H/F
L'école Digital College de Marseille recherche un alternant pour un poste de Chargé de Communication Interne pour une entreprise partenaire en contrat d'apprentissage ou de professionnalisation pour l…
Conseiller immobilier vente ou location
Prospection, estimation, présentation des services, montage du dossier vendeur, rédaction du mandat de vente, photos / vidéo / publicité, découvrir les besoins des acquéreurs potentiels pour proposer …