Développeur SIEM

Ref : 250424C001
  • Date de début
    05/05/2025
  • Localisation

    44 - Nantes

  • Durée
    3 mois (renouvelables)
  • Profil

    Développeur

Logo client
Compétences requises
SIEM Splunk Enterprise Security IHM
Description de la mission

Pour notre client dans le domaine bancaire, le projet recherche une prestation de développement et d’amélioration du SIEM au sein de l’équipe SOC de la direction SECU, chargée de la surveillance cybersécurité du SI de la banque et de ses filiales ainsi que de la réponse aux incidents de sécurité.

Missions :

  • Apporter des compétences transverses en cybersécurité
  • Améliorer le dispositif de détection en créant de nouveaux scénarios SIEM adaptés aux menaces et périmètres identifiés
  • Participer à la définition et mise en œuvre de la surveillance du SI de nouveaux périmètres datacenter (serveurs non-Windows, équipements réseau, appliances, hyperviseurs, etc.)
  • Collaborer avec les responsables d’environnements embarqués pour définir les événements nécessaires à la surveillance
  • Développer des scénarios de détection dans Splunk ES et les mettre en exploitation (fiches de détection, réponses, actions, etc.)
  • Tester et valider les scénarios avec un cahier de tests régulier et établir les PV de recette
  • Accompagner les équipes front office (N1) et SOC dans la prise en compte des alertes
  • Participer, selon la disponibilité des outils, au déploiement de l’orchestration des événements de sécurité (fiches réflexes, analyse de signaux faibles, recherche d’IOC, etc.)

Environnement technologique :

  • SIEM : Splunk ES, Splunk SOAR
  • OS : Linux (plusieurs distributions), IBM AIX, Red Hat
  • Infrastructures : équipements réseaux (firewall, switchs, load balancers), hyperviseurs (Nutanix, ESX), IHM, appliances

Outils de sécurité : EDR, antivirus, WAF, traitement du spam/phishing, IDS

Localisation : 2 à 3 jours/semaine sur site a Nantes & le reste en Remote

D'autres offres
Développeur SIEM

Ces missions pourraient vous intéresser !

Ingénieur sécurité informatique H/F

LINUX WINDOWS SPLUNK SIEM
ASAP
73 - LE BOURGET-DU-LAC
12 mois
Voir la mission

Analyste SOC N2 / N3 Cybersécurité

SPLUNK IBM QRADAR SIEM Cybersécurité TCP / IP
ASAP
35 - CESSON-SÉVIGNÉ
6 mois
Voir la mission

Analyste SOC Confirmé

FIREWALL CHECKPOINT SPLUNK SIEM Cybersécurité
ASAP
75 - PARIS
25 mois
Voir la mission

Analyste SOC N2 Cybersécurité

SIEM Cybersécurité SECURITE SPLUNK IBM QRADAR
ASAP
78 - MONTIGNY-LE-BRETONNEUX
12 mois
Voir la mission

Ingénieur avant vente cybersécurité

FIREWALL SPLUNK SIEM Cybersécurité
ASAP
92 - LEVALLOIS-PERRET
6 mois
Voir la mission

Ingénieur splunk

SPLUNK SIEM
ASAP
92 - LEVALLOIS-PERRET
6 mois
Voir la mission

Ingénieur Cybersécurité – Protection des Données Sensibles (H/F)

IDS FIREWALL SIEM CISSP
ASAP
69 - LYON
12 mois
Voir la mission

Expert Sécurité H/F - Niort

LINUX FIREWALL SECURITE SIEM Cybersécurité
ASAP
79 - NIORT
24 mois
Voir la mission

Chef de Projet / Expert SOC

SIEM Cybersécurité Kubernetes
ASAP
75 - Paris
12 mois
Voir la mission

ICT Security Testing Specialist

IDS FIREWALL PENTEST ISO 2700x SIEM
ASAP
67 - STRASBOURG
12 mois
Voir la mission
Postuler 02 53 35 29 02