Votre futur environnement de travail
Vous rejoignez le pôle Security Operation Services (SOS) au sein du service Digital Platform de notre Cybercentre Toulousain et Rennais et devenez un membre actif dans la conception le déploiement et le maintien des infrastructures et ressources SIEM (SPLUNK QRADAR XSIAM SEKOIA etc) permettant la mise en œuvre de plateformes de collecte de données pour assurer la sécurité des différents clients du Cybercentre de Sopra Steria.
Vos rôles et missions
Au sein de léquipe Solution vos activités sarticulent autour des sujets suivants :
- Vous évoluez dans un environnement international et multiclient avec une multitude dinfrastructure SIEM en constante évolution
- Vous désignez les solutions vous faites conception et mise en place dinfrastructures de systèmes et dapplications SIEM et de puits de logs
- Vous réalisez le BUILD et le RUN de solution de sécurité SIEM (déploiement dinfrastructure ingestion de données mise en place de supervision suivi des incidents )
- Vous maintenez en conditions opérationnelles et de sécurité (MCO/MCS) des infrastructures et ressources de sécurité SIEM (gestion des ressources patch management gestion de la collecte migrations )
- Vous supervisez des infrastructures et vous intervenez sur les incidents de production (restauration du service de détection rétablissement de la collecte dans le cadre de perte de logs amélioration de la supervision suite à un retour dexpérience de lincident )
- Vous êtes le support aux équipes projets sur des points complexes relevant de votre domaine de compétence
- Vous vous basez sur les solutions dautomatisation pour améliorer le service et déployer de manière industrielle les configurations et les infrastructures
- Vous accompagnez les clients au quotidien afin de collecter les bonnes données de manière pertinentes (protocole format de données architecture de collecte )
- Vous appliquez et développez des bonnes pratiques métier et de sécurité
- Vous proposez et mettez en place de lamélioration continue des outils et des processus
- Vous participez à des réponses à Appel dOffres afin de proposer les solutions qui répondront au mieux au cahier des charges du client
Environnement technique :
- SIEM : SPLUNK IBM QRadar Microsoft Azure Sentinel SEKOIA Palo Alto XSIAM (architecture administration gestion de la collecte mise à jour dashboarding )
- Puits de logs : Rsyslog ELK Syslog-ng Store Box
- Système : Linux (Red Hat Ubuntu 24)
- Automatisation : Ansible GitLab/GitHub Terraform
- Supervision : Zabbix Centreon
- Cloud : Azure AWS Outscale OVH
Ce que nous vous proposons
- Un accord télétravail pour télétravailler jusquà 2 jours par semaine selon vos missions.
- Un package avantages intéressants : une mutuelle un CSE des titres restaurants un accord dintéressement des primes vacances et cooptation.
- Des opportunités de carrières multiples : plus de 30 familles de métiers autant de passerelles à imaginer ensemble.
- Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
- Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
- La possibilité de sengager auprès de notre fondation ou de notre partenaire Vendredi .
- Lopportunité de rejoindre le collectif TechMe UP (formations conférences veille et bien plus encore).
Qualifications :
Votre profil
Diplômé(e) dune école dIngénieur ou équivalent vous bénéficiez dune expérience significative dans lintégration ladministration et le maintien en condition opérationnel de Solution de détection dalertes de sécurité ainsi que dans ladministration des Systèmes dInformation.
Vous possédez un intérêt pour le domaine de la Cybersécurité !
Doté(e) dune forte adaptabilité et capacité à résoudre des problématiques complexes dans des environnements sensibles vous disposez de qualités rédactionnelles reconnues dun bon esprit danalyse et dun sens du service.
Vous avez un niveau danglais courant à lécrit comme à loral.
Vous voulez travailler sur des projets qui allient défis techniques nouvelles technologies et innovation Rejoignez une entreprise qui sengage dans les communautés nationales et internationales pour influencer le développement des normes et standards cyber. Sopra Steria est le premier membre du Programme Affiliate de Mitre en Europe et participe activement à OASIS et lInterCERT.
Informations supplémentaires :
Employeur inclusif et engagé notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. Cest pourquoi attachés à la mixité et à la diversité nous encourageons toutes les candidatures et tous les profils.
Work :
No
Employment Type :
Full-time
Experience: years
Vacancy: 1