Activez les alertes d’offres d’emploi par e-mail !
Une entreprise du secteur technologique recherche un architecte spécialiste de la collecte SIEM. La mission implique la conception de la chaîne de collecte, la documentation des normes et la garantie de la qualité des données. Le candidat idéal possède des compétences en gestion des logs et une bonne maîtrise des outils comme Kafka et Syslog. Ce poste requiert également une capacité à communiquer avec des équipes techniques et un bon niveau d'anglais technique.
Dans le cadre du renforcement de notre SOC, nous souhaitons préciser notre besoin : il s’agit de faire intervenir un architecte spécialisé dans la collecte SIEM, et non un profil orienté détection. L’architecte collecte SIEM a pour mission principale d’assurer la fiabilité, la normalisation et l’exploitabilité des données (protocoles de logs, parsers, taxonomies, connecteurs, pipelines Kafka / PubSub, logging policy, schémas HLD / LLD de collecte).
Le profil recherché est donc un expert collecte, capable de concevoir la chaîne de collecte (de la source au SIEM) et de produire la documentation associée (logging policy, catalogue des sources, schémas d’architecture). Il doit garantir la qualité des données (taux de collecte, parsing, EPS, latence) et participer à l’élaboration des politiques de rétention, de filtrage, de routage et de stockage. Le profil doit avoir des compétences techniques pour dialoguer avec les différentes équipes techniques et une expérience de rédaction de politique et de procédures organisationnelles (conseil).
Focalisation Pipeline de collecte, normalisation, fiabilité des données. Objectif principal : garantir que les logs sont collectés, normalisés et exploitables.
Rédaction de procédures et politiques. Approche fonctionnelle d’une chaîne de collecte (log management).
Livrables typiques : Logging Policy, catalogue sources, parsers personnalisés, schémas HLD / LLD d’architecture collecte, dashboards qualité ingestion KPIs (taux de logs collectés, parsing OK, EPS, erreurs de collecte, latence).
Interactions principales : Équipes IT, admins systèmes / réseaux, SOC RUN, équipe GRC. Public cible des livrables : Techniciens IT & SOC (niveau bas et RUN), Responsable SOC, équipe IT, équipe GRC.
Dans le cadre de cette mission, les principales activités à délivrer sont les suivantes :
Les livrables attendus du PRESTATAIRE sont (liste non exhaustive) :
Compétences transverses