Administrateur/trice SIEM - Cybersécurité - Rennes

Groupe Talents Handicap

Rennes

Hybride

EUR 55 000 - 85 000

Plein temps

14 jours+
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.

Passez les filtres ATS

Avantages offerts par ce poste

Télétravail jusqu’à 2 jours/semaine
Mutuelle
CSE
Titres restaurants
Intéressement
Primes vacances et cooptation
Formations et certifications
Fondation / Vendredi

Résumé du poste

Sopra Steria recrute au sein du Cybercentre de Toulouse et Rennes un ingénieur SIEM expérimenté. Vous intégrez le pôle Security Operation Services et participez à la conception, au déploiement et au maintien des infrastructures SIEM et des puits de logs pour plusieurs clients.

Vous prenez en charge le BUILD et RUN des solutions de sécurité SIEM, assurez la sécurité opérationnelle et apportez un soutien technique aux projets, tout en recherchant des améliorations continues et des réponses aux

Qualifications

  • Diplômé(e) d’une école d’ingénieur ou équivalent, vous bénéficiez d’une expérience significative dans l’intégration, l’administration et le maintien en condition opérationnel de solutions SIEM et de détection d’alertes.
  • Vous possédez un intérêt fort pour le domaine de la cybersécurité et des problématiques liées à la sécurité des systèmes d’information.
  • Niveau d’anglais courant à l’écrit et à l’oral, capacité à évoluer dans un contexte international.

Responsabilités

  • Concevoir et déployer des infrastructures SIEM et des puits de logs.
  • Réaliser le BUILD et le RUN de solutions de sécurité SIEM et assurer la supervision de la collecte et des incidents.
  • Maintenir les infrastructures et ressources SIEM en conditions opérationnelles et sécuritaires (patch management, migrations).
  • Superviser les incidents de production et assurer la continuité du service de détection.
  • Apporter un soutien technique aux équipes projets sur des points complexes.
  • Automatiser les déploiements et les configurations pour une approche industrielle.
  • Accompagner les clients sur collecte de données et architecture de détection.
  • Appliquer et faire évoluer les bonnes pratiques métier et sécurité.
  • Proposer des améliorations des outils et processus et répondre aux appels d’offres.

Connaissances

Anglais courant
Adaptabilité
Rédaction
Esprit d'analyse

Formation

Diplôme d'Ingénieur

Outils

SPLUNK
QRadar
Azure Sentinel
SEKOIA
XSIAM
Ansible
Terraform
GitLab
Centreon
Zabbix
Linux
Azure
AWS

Description du poste

Description de l'entreprise
À propos de Sopra Steria

Sopra Steria, acteur majeur de la Tech en Europe, avec 51000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d’activité et des technologies à une approche collaborative. Sopra Steria place l’humain au cœur de son action et s’engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2025, le Groupe a réalisé un chiffre d’affaires de 5,6 milliards d’euros.

The world is how we shape it*

Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR0000050809

Pour plus d'informations, retrouvez-nous sur www.soprasteria.com/fr

*Le monde est tel que nous le façonnons

La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d’apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.

Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu’en Asie Pacifique (Singapour).

Nous proposons 3 domaines d’offres : Prévention, Protection & détection et réponse. Ces 3 domaines s’articulent les uns avec les autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s’appuie sur notre méthodologie transverse centrée sur Mitre Att&ck.

Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.

  • Une solution de confiance de bout-en-bout
  • Une approche « security by design » centrée sur les risques métiers et transverse à l’organisation.
  • Un engagement dans le développement de solutions souveraines innovantes.

Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.

Description du poste
Votre futur environnement de travail

Vous rejoignez le pôle Security Operation Services (SOS) au sein du service Digital Platform de notre Cybercentre Toulousain et Rennais, et devenez un membre actif dans la conception, le déploiement et le maintien des infrastructures et ressources SIEM (SPLUNK, QRADAR, XSIAM, SEKOIA, etc…) permettant la mise en œuvre de plateformes de collecte de données pour assurer la sécurité des différents clients du Cybercentre de Sopra Steria.

Vos rôles et missions

Au sein de l'équipe Solution, vos activités s'articulent autour des sujets suivants :

  • Vous évoluez dans un environnement international et multiclient avec une multitude d'infrastructure SIEM en constante évolution
  • Vous désignez les solutions, vous faites conception et mise en place d'infrastructures, de systèmes et d'applications SIEM et de puits de logs
  • Vous réalisez le BUILD et le RUN de solution de sécurité SIEM (déploiement d'infrastructure, ingestion de données, mise en place de supervision, suivi des incidents, …)
  • Vous maintenez en conditions opérationnelles et de sécurité (MCO/MCS) des infrastructures et ressources de sécurité SIEM (gestion des ressources, patch management, gestion de la collecte, migrations …)
  • Vous supervisez des infrastructures et vous intervenez sur les incidents de production (restauration du service de détection, rétablissement de la collecte dans le cadre de perte de logs, amélioration de la supervision suite à un retour d'expérience de l'incident, …)
  • Vous êtes le support aux équipes projets sur des points complexes relevant de votre domaine de compétence
  • Vous vous basez sur les solutions d’automatisation pour améliorer le service et déployer de manière industrielle les configurations et les infrastructures
  • Vous accompagnez les clients au quotidien afin de collecter les bonnes données de manière pertinentes (protocole, format de données, architecture de collecte, …)
  • Vous appliquez et développez des bonnes pratiques métier et de sécurité
  • Vous proposez et mettez en place de l'amélioration continue des outils et des processus
  • Vous participez à des réponses à Appel d'Offres afin de proposer les solutions qui répondront au mieux au cahier des charges du client
Environnement technique :
  • SIEM : SPLUNK, IBM QRadar, Microsoft Azure Sentinel, SEKOIA, Palo Alto XSIAM (architecture, administration, gestion de la collecte, mise à jour, dashboarding …)
  • Puits de logs : Rsyslog, ELK, Syslog-ng Store Box
  • Système : Linux (Red Hat, Ubuntu 24)
  • Automatisation : Ansible, GitLab/GitHub, Terraform
  • Supervision : Zabbix, Centreon
  • Cloud : Azure, AWS, Outscale, OVH
Ce que nous vous propose
  • Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
  • Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
  • Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
  • Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
  • Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
  • La possibilité de s’engager auprès de notre fondation ou de notre partenaire « Vendredi ».
  • L’opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Qualifications
Votre profil

Diplômé(e) d’une école d’Ingénieur ou équivalent, vous bénéficiez d’une expérience significative dans l’intégration, l'administration et le maintien en condition opérationnel de Solution de détection d’alertes de sécurité, ainsi que dans l’administration des Systèmes d’Information.

Vous possédez un intérêt pour le domaine de la Cybersécurité !

Doté(e) d’une forte adaptabilité et capacité à résoudre des problématiques complexes dans des environnements sensibles, vous disposez de qualités rédactionnelles reconnues, d'un bon esprit d'analyse et d'un sens du service.

Vous avez un niveau d'anglais courant, à l'écrit comme à l'oral.

Vous voulez travailler sur des projets qui allient défis techniques, nouvelles technologies et innovation ? Rejoignez une entreprise qui s'engage dans les communautés nationales et internationales pour influencer le développement des normes et standards cyber. Sopra Steria est le premier membre du Programme Affiliate de Mitre en Europe, et participe activement à OASIS et l'InterCERT.

Informations supplémentaires

Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.

https://www.soprasteria.fr/nous-connaitre/nos-engagements

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Administrateur/trice SIEM - Cybersécurité - Toulouse
Administrateur/trice SIEM - Cybersécurité - Toulouse

Groupe Talents Handicap • Toulouse

Hybride
EUR 60 000 - 90 000
Mutuelle
CSE
Titres restaurants
+2
Administrateur/trice SIEM - Cybersécurité - Rennes
Administrateur/trice SIEM - Cybersécurité - Rennes

Sopra Steria • Rennes

Sur place
EUR 40 000 - 60 000
Télétravail jusqu’à 2 jours par semaine
Mutuelle
CSE
+4
Administrateur/trice - SIEM SPLUNK - Cybersécurité - Rennes
Administrateur/trice - SIEM SPLUNK - Cybersécurité - Rennes

Sopra Steria • Rennes

Hybride
EUR 40 000 - 55 000
Télétravail jusqu'à 2 jours par semaine
Mutuelle et CSE
Titres restaurants
+3
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes

Groupe Talents Handicap • Rennes

Hybride
EUR 90 000 - 120 000
Mutuelle
CSE
Titres restaurants
+3
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Ile-de-France
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 90 000 - 130 000
Télétravail up à 2 jours/semaine
Mutuelle
Titres-restaurants
+2
Administrateur/trice SIEM - Cybersécurité - Toulouse
Administrateur/trice SIEM - Cybersécurité - Toulouse

Sopra Steria • Colomiers

Hybride
EUR 45 000 - 60 000
Mutuelle
CSE
Titres restaurants
+2
Consultant(e) ISP - Cybersécurité - Toulouse
Consultant(e) ISP - Cybersécurité - Toulouse

Groupe Talents Handicap • Toulouse

Hybride
EUR 75 000 - 110 000
Télétravail partiel
Mutuelle
CSE
+6
Consultant(e) ISP - Cybersécurité - Ile-de-France
Consultant(e) ISP - Cybersécurité - Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 70 000 - 100 000
Télétravail jusqu’à 2 jours/semaine
Mutuelle et titres-restaurants
CSE et primes vacances et cooptation
+1
Ingénieur Linux et sécurité - Cybersécurité - Ile-de-France
Ingénieur Linux et sécurité - Cybersécurité - Ile-de-France

Sopra Steria • Courbevoie

Hybride
EUR 55 000 - 75 000
Mutuelle
CSE
Titres restaurants
+3
Consultant(e) Stratégie - Cybersécurité - Toulouse
Consultant(e) Stratégie - Cybersécurité - Toulouse

Groupe Talents Handicap • Toulouse

Hybride
EUR 70 000 - 110 000
Mutuelle
Titres restaurants
Accord d’intéressement
+2