Administrateur/trice SIEM - Cybersécurité - Toulouse

Sopra Steria

Colomiers

Hybride

EUR 45 000 - 60 000

Plein temps

14 jours+
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Avantages offerts par ce poste

Mutuelle
CSE
Titres restaurants
Primes vacances
Formations

Résumé du poste

Sopra Steria à Colomiers recherche un professionnel pour rejoindre son pôle Security Operation Services. Vous serez impliqué dans la conception et le déploiement d'infrastructures SIEM pour garantir la sécurité des clients du Cybercentre.

Des compétences en cybersécurité et une expérience dans l'administration des systèmes sont requises. Le poste offre un télétravail partiel et divers avantages, dont des primes et des formations pour le développement des compétences.

Qualifications

  • Expérience dans l’intégration et l'administration de solutions de détection d’alertes de sécurité.
  • Compétences en gestion des systèmes d’information.
  • Adaptabilité et résolution de problématiques complexes.

Responsabilités

  • Concevoir et déployer des infrastructures et systèmes SIEM.
  • Maintenir en conditions opérationnelles les ressources de sécurité SIEM.
  • Superviser les infrastructures et intervenir sur les incidents.

Connaissances

Cybersécurité
Administration des systèmes
SPLUNK
Gestion de la collecte
Automatisation

Formation

Diplôme d’ingénieur ou équivalent

Outils

Ansible
GitLab/GitHub
Terraform
Linux
Zabbix

Description du poste

Description du poste

Vous rejoignez le pôle Security Operation Services (SOS) au sein du service Digital Platform de notre Cybercentre Toulousain et Rennais, et devenez un membre actif dans la conception, le déploiement et le maintien des infrastructures et ressources SIEM (SPLUNK, QRADAR, XSIAM, SEKOIA, etc…) permettant la mise en œuvre de plateformes de collecte de données pour assurer la sécurité des différents clients du Cybercentre de Sopra Steria.

Vos missions
  • Vous évoluez dans un environnement international et multiclient avec une multitude d'infrastructure SIEM en constante évolution.
  • Vous désignez les solutions, vous faites conception et mise en place d'infrastructures, de systèmes et d'applications SIEM et de puits de logs.
  • Vous réalisez le BUILD et le RUN de solution de sécurité SIEM (déploiement d'infrastructure, ingestion de données, mise en place de supervision, suivi des incidents, …).
  • Vous maintenez en conditions opérationnelles et de sécurité (MCO/MCS) des infrastructures et ressources de sécurité SIEM (gestion des ressources, patch management, gestion de la collecte, migrations …).
  • Vous supervisez des infrastructures et vous intervenez sur les incidents de production (restauration du service de détection, rétablissement de la collecte dans le cadre de perte de logs, amélioration de la supervision suite à un retour d'expérience de l'incident, …).
  • Vous êtes le support aux équipes projets sur des points complexes relevant de votre domaine de compétence.
  • Vous vous basez sur les solutions d’automatisation pour améliorer le service et déployer de manière industrielle les configurations et les infrastructures.
  • Vous accompagnez les clients au quotidien afin de collecter les bonnes données de manière pertinentes (protocole, format de données, architecture de collecte, …).
  • Vous appliquez et développez des bonnes pratiques métier et de sécurité.
  • Vous proposez et mettez en place de l'amélioration continue des outils et des processus.
  • Vous participez à des réponses à Appel d'Offres afin de proposer les solutions qui répondront au mieux au cahier des charges du client.
Environnement technique
  • SIEM : SPLUNK, IBM QRadar, Microsoft Azure Sentinel, SEKOIA, Palo Alto XSIAM (architecture, administration, gestion de la collecte, mise à jour, dashboarding …)
  • Puits de logs : Rsyslog, ELK, Syslog-ng Store Box
  • Système : Linux (Red Hat, Ubuntu 24)
  • Automatisation : Ansible, GitLab/GitHub, Terraform
  • Supervision : Zabbix, Centreon
  • Cloud : Azure, AWS, Outscale, OVH
Ce que nous vous proposons
  • Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
  • Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
  • Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
  • Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
  • Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
  • La possibilité de s'engager auprès de notre fondation ou de notre partenaire "Vendredi".
  • L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Qualifications

Diplômé(e) d’une école d’Ingénieur ou équivalent, vous bénéficiez d’une expérience significative dans l’intégration, l'administration et le maintien en condition opérationnel de Solution de détection d’alertes de sécurité, ainsi que dans l’administration des Systèmes d’Information.

Vous possédez un intérêt pour le domaine de la Cybersécurité !

Doté(e) d’une forte adaptabilité et capacité à résoudre des problématiques complexes dans des environnements sensibles, vous disposez de qualités rédactionnelles reconnues, d'un bon esprit d'analyse et d'un sens du service.

Vous avez un niveau d'anglais courant, à l'écrit comme à l'oral.

Vous voulez travailler sur des projets qui allient défis techniques, nouvelles technologies et innovation ? Rejoignez une entreprise qui s'engage…

Informations supplémentaires

Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Administrateur/trice SIEM - Cybersécurité - Toulouse
Administrateur/trice SIEM - Cybersécurité - Toulouse

Groupe Talents Handicap • Toulouse

Hybride
EUR 60 000 - 90 000
Mutuelle
CSE
Titres restaurants
+2
Administrateur/trice SIEM - Cybersécurité - Rennes
Administrateur/trice SIEM - Cybersécurité - Rennes

Groupe Talents Handicap • Rennes

Hybride
EUR 55 000 - 85 000
Télétravail jusqu’à 2 jours/semaine
Mutuelle
CSE
+5
Administrateur/trice SIEM - Cybersécurité - Rennes
Administrateur/trice SIEM - Cybersécurité - Rennes

Sopra Steria • Rennes

Sur place
EUR 40 000 - 60 000
Télétravail jusqu’à 2 jours par semaine
Mutuelle
CSE
+4
Administrateur/trice - SIEM SPLUNK - Cybersécurité - Rennes
Administrateur/trice - SIEM SPLUNK - Cybersécurité - Rennes

Sopra Steria • Rennes

Hybride
EUR 40 000 - 55 000
Télétravail jusqu'à 2 jours par semaine
Mutuelle et CSE
Titres restaurants
+3
Analyste SOC Detection - Cybersécurité - Ile-de-France
Analyste SOC Detection - Cybersécurité - Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 55 000 - 80 000
Télétravail possible 2 jours/semaine
Mutuelle
Titres-restaurants
+2
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes

Sopra Steria • Rennes

Sur place
EUR 65 000 - 85 000
Accord télétravail jusqu’à 2 jours par semaine
Mutuelle
CSE
+4
Analyste SOC - Detection Cybersécurité - Toulouse
Analyste SOC - Detection Cybersécurité - Toulouse

Groupe Talents Handicap • Toulouse

Hybride
EUR 55 000 - 75 000
Télétravail jusqu’à 2 jours/semaine
Mutuelle
CSE
+6
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes

Groupe Talents Handicap • Rennes

Hybride
EUR 90 000 - 120 000
Mutuelle
CSE
Titres restaurants
+3
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 60 000 - 85 000
Mutuelle
Titres restaurants
Prime intéressement
+2
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Ile-de-France
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 90 000 - 130 000
Télétravail up à 2 jours/semaine
Mutuelle
Titres-restaurants
+2