Consultant ELK / Ingénieur Observabilité - Elastic / Ansible / Docker H/F

ISE SYSTEMS
Lyon, France
13 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, French

Job location

Lyon, France

Tech stack

Elasticsearch
Parsing
Logstash
Ansible
Security Information and Event Management
Deployment Automation
Kibana
Docker

Job description

Dans le cadre du renforcement de ses capacités de supervision et de réponse à incident, le SOC XXXX recherche un expert ELK pour faire évoluer ses moyens de collecte et d?analyse des journaux d?événements, dans un contexte de lutte contre la fraude en ligne.

Vous interviendrez au sein de l?équipe SOC sur un périmètre stratégique : amélioration de la stack ELK, automatisation des déploiements, optimisation du parsing et mise en place de dashboards de monitoring. La mission se déroule sur le site de Lyon / Villeurbanne.

Vos missions principales : Collecte & Parsing de logs

Mettre en place et optimiser la collecte des journaux d?événements sur la stack ELK.

Développer et maintenir les pipelines Logstash (parsing, enrichissement, normalisation).

Garantir la qualité, la cohérence et la performance des données ingérées.

Automatisation & Déploiements

Réaliser des déploiements automatisés via Ansible, Docker ou Podman.

Industrialiser les configurations Logstash, Elasticsearch et Kibana.

Développer des scripts et outils facilitant l?exploitation et la maintenance de la plateforme.

Dashboards & Monitoring

Concevoir et maintenir des dashboards de suivi et de monitoring dans Kibana.

Fournir aux équipes SOC des vues pertinentes pour la détection, l?investigation et la réponse à incident.

Contribuer à l?amélioration continue des capacités de supervision.

Requirements

?? En raison des contraintes réglementaires du SOC, être ressortissant de l?Union Européenne est indispensable. Compétences techniques

Compétences techniques

Elastic / ELK ? Expert (impératif)

Ansible ? Confirmé (important)

Docker / Podman ? Confirmé (important)

Maîtrise du parsing de logs, des pipelines Logstash et des bonnes pratiques ELK.

Connaissance des environnements SOC, SIEM ou supervision (un plus apprécié).

Compétences transverses

Capacité à travailler en autonomie sur des sujets techniques complexes.

Rigueur, sens du détail et volonté d?améliorer en continu les outils existants.

Bon relationnel et aptitude à collaborer avec les équipes SOC et IT.

Langues

Français courant ? impératif

Anglais professionnel ? impératif

Apply for this position