Ingénieur Cybersécurité : SIEM Splunk
Role details
Job location
Tech stack
Job description
Nous recherchons un profil connaissant et ayant déjà réaliser l'intégration de logs et les méthodologie d'implémentation sur splunk : Syslog / HEC / UF ...
Ainsi que l'implémentation du modèle CIM pour les sources de logs.
Le consultant devra communiquer avec le management pour remonter les kpi et les avancement de la collecte.
De plus il devra communiquer avec une équipe pour prendre leur besoin en compte et s'assurer que l'équipe traite correctement l'intégration des logs à l'état de l'art.
Il participera aussi à l'implémentation de nouvelles sources de logs ainsi qu'à sa documentation.
Requirements
Très bonne connaissance de Splunk, expérience en intégration de logs et des méthodologie d'implémentation
Connaissance en implémentation du modèle CIM pour les sources de logs.