Analyste SOC – SIEM Sécurité

Full time
🔍 Find Similar Jobs

Job Details

Employment Type

Full time

Salary

0.00 USD

Valid Through

Sep 22, 2025

Job Description

ContexteExpérience : 5 ans et plusMétiers Fonctions : Production, Exploitation, Infrastructure AnalysteSpécialités technologiques : Infrastructure, Cloud, Assurance Qualité, SIEM, Système d’exploitationPour l’un de nos clients dans le secteur des assurances, nous sommes actuellement à la recherche un consultant SIEM senior. Le consultant intégrera l’équipe de projet chargée du volet « Core SOC » du programme, dirigée par un chef de programme. Notre client a lancé la mise en œuvre d’un programme mondial de cyberdéfense, qui vise à améliorer la manière dont notre client anticipe, détecte et réagit aux cyberattaques.

Ce programme est suivi directement par la direction générale et couvre toutes les entités à l’échelle mondiale . MissionsLa mission du consultant senior SIEM consiste à garantir la réalisation des activités définies par le responsable du programme. Cela comprend : – Intégrer les sources de journaux situées dans les centres de données dans le SIEM. – Intégrer les sources de journaux cloud dans le SIEM en collaboration avec les équipes cloud et le fournisseur de services qui gère la nouvelle plateforme SIEM.

– Installer et valider l’infrastructure permettant de se connecter à la nouvelle plateforme– Configurer la redirection des journaux vers la nouvelle plateforme– Assurer l’assurance qualité des activités (exécuter/contrôler les tests d’acceptation, réviser/mettre à jour la documentation)Le Service Sera Chargé/participera à La Mission Suivante– Coordonner les chefs de projet nationaux pour l’intégration des sources de journaux (définition du périmètre, planification, exécution). Animer les réunions de projet, assurer le suivi de l’achèvement des tâches/actions/risques.

Définir des plans d’action si nécessaire (escalade, problèmes, risques)– Participer à l’intégration des sources de journaux en validant la collecte des journaux (sur le SIEM actuel ou en collaboration avec le fournisseur de services du nouveau SIEM). Valider l’analyse syntaxique. Participer au dépannage.

– Rédiger les documents de test d’acceptation pour l’intégration des sources de journaux et le déploiement des nouveaux composants SIEM– Définir le nouveau processus d’intégration– Coordonner avec les différentes équipes informatiques afin de sélectionner les données à intégrer pour une architecture technique donnée (en interne et dans le cloud)– Examiner les politiques de journaux pour les technologies sur site et pour les technologies cloud– Examiner la politique de balisage– Définir les configurations des connecteurs de journaux afin de rediriger les journaux vers la nouvelle plateforme.

– Collaborer en étroite relation avec l’équipe Use Case Factory afin d’aider à définir les cas d’utilisation– Mettre en place un processus afin de garantir que la liste des différents types de sources de journaux est maintenue à jour (en tenant compte des mises hors service / nouveaux actifs)LivrablesCompte rendu de réunion avec les équipes informatiques régionales Inclure :

– État d’avancement, – Registres des actions/décisions/risquesListe des actifs à intégrerRègles de balisage des sources de journauxPlan de test d’acceptation de l’intégration des sources de journauxListe des tests permettant de confirmer que les journaux sont correctement intégrésTest d’acceptation de la configuration des connecteursConfiguration des connecteurs pour la double alimentation et la redirection des journaux vers Log AnalyticsDescription des composants à installer et valeur de chaque variable à configurerDéveloppement de scripts si nécessaireExpertise souhaitéeHardskillsExpertise SIEM/SOCConfiguration et déploiement de l’infrastructure SIEMExpertise Linux et Windows (y compris les bases AD, WEC)Expertise en architectureDépannage de base, y compris dépannage de base du réseauExpertise fonctionnelleMicrofocus ArcSightMicrosoft Azure Log AnalyticsMicrosoft Azure SentinelExpertise Winlogbeat/FilelogbeatCompétencesTechnologies et OutilsMicrosoft Azure Windows LinuxBénin Digital est une Entreprise de Services du Numérique (ESN) spécialisée dans la digitalisation des processus métiers et accompagne les clients issus des secteurs de l’industrie, de la Banque & assurance, de l’industrie, de la Grande distribution & e-commerce et des Médias & communication.

Nous interagissons avec nos clients et consultants autour de compétences « tech » pour l’essentiel et les accompagnons aussi avec des talents Data, Produit, Design et Marketing Digital. Bénin Digital accompagne ses clients dans la chaine de valeur de leurs activités en leur mettant à disposition son expertise à travers des consultants hautement qualifiés pour des projets et des missions diversifiées en Afrique et en Europe

Apply Now

You'll be redirected to the company's application portal

Application Success Tips

Resume Tailoring

Customize your resume to highlight skills and experiences relevant to this specific position.

Company Research

Learn about the company's mission, values, products, and recent news before your interview.

Profile Optimization

Ensure your LinkedIn profile is complete, professional, and matches your resume information.

Interview Preparation

Prepare thoughtful questions to ask about team dynamics, growth opportunities, and company culture.

Back to Job Listings