Expert Cybersécurité / Architecte logs
Ref : 260929A001-
Date de début19/10/2026
-
Localisation
75006 PARIS
-
Durée12 mois (renouvelables)
-
Profil
Architecte, Consultant cybersécurité, Ingénieur cybersécurité
Présentation de l'entreprise
Basée à Reims, ******** est une entreprise de conseil et d’ingénierie informatique spécialisée dans la cybersécurité. Nous accompagnons des organisations publiques et privées sur des problématiques de sécurité numérique, de modernisation applicative, de transformation Cloud, de systèmes/réseaux et de résilience opérationnelle.
Dans le cadre du renforcement de ses équipes, nous recherchons un Expert Cybersécurité H/F pour intervenir sur des environnements complexes de SOC, SIEM, sécurité réseau, DNS, EDR/XDR et Threat Intelligence.
Vous participerez à la supervision, la détection, l’investigation et à l’amélioration continue de la sécurité des infrastructures.
Vos missions
- Administrer et exploiter les solutions SIEM/SOC : Elastic Security, Splunk, QRadar.
- Superviser et analyser les logs de sécurité : Elastic Agent, Beats, Rsyslog, Syslog-ng.
- Administrer et sécuriser les infrastructures DNS : Infoblox, BIND, DNSSEC, DNS Filtering.
- Exploiter les solutions Firewall / Proxy / Web Security : Fortinet, Palo Alto, Check Point, Blue Coat, Zscaler.
- Analyser les alertes et incidents via les solutions EDR/XDR : CrowdStrike, Defender, SentinelOne.
- Réaliser des investigations réseau avec Wireshark, tcpdump et Zeek.
- Exploiter la Threat Intelligence avec MISP et VirusTotal.
- Développer et optimiser les règles de détection avec MITRE ATT&CK, Sigma et YARA.
- Automatiser les tâches de sécurité avec Python, Bash et REST API.
- Participer à la détection, l’investigation et la réponse aux incidents de sécurité.
- Contribuer à l’amélioration continue de l’architecture et des dispositifs de sécurité.
Environnement technique
SIEM / SOC : Elastic Security, Elasticsearch, Kibana, Logstash, Splunk, QRadar
DNS : Infoblox, BIND, DNSSEC, DNS Filtering
Network Security : Fortinet, Palo Alto, Check Point, Blue Coat, Zscaler
EDR/XDR : CrowdStrike Falcon, Microsoft Defender, SentinelOne
Threat Intelligence : MISP, VirusTotal
Network Analysis : Wireshark, tcpdump, Zeek
Systèmes : RHEL/Rocky Linux, Windows Server
Automatisation : Python, Bash, REST API, JSON, Regex
Infrastructure : Docker, Kubernetes
Détection : MITRE ATT&CK, Sigma, YARA
Monitoring / Data : Prometheus, Grafana, PostgreSQL, MariaDB, Kafka
Profil recherché
• Formation supérieure en informatique, réseaux ou cybersécurité.
• Expérience significative en cybersécurité opérationnelle, SOC, sécurité réseau ou infrastructure.
• Très bonnes connaissances en SIEM, réseaux, DNS et analyse de logs.
• Expérience sur plusieurs solutions de sécurité de l’environnement présenté.
• Maîtrise de Python ou Bash appréciée.
• Capacité à analyser des incidents complexes et à mener des investigations techniques.
• Autonomie, rigueur, esprit d’analyse et capacité à travailler en environnement critique.
Niveau recherché : Expert / Senior
Expérience : 5 ans minimum