Expert SIEM (QRadar / Google Chronicle)

Paris CDI

À propos de CYCLAD FRANCE

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.

Le poste

Contexte de la mission

Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Expert SIEM afin d'assurer la qualification des événements de sécurité et de contribuer à l'amélioration continue des capacités de détection. Vous interviendrez sur un environnement SIEM complexe en optimisant les règles de détection, en réduisant les faux positifs et en améliorant la qualité des analyses de sécurité.

Missions principales

  • Analyser, qualifier et valider les événements de sécurité remontés par le SIEM.

  • Identifier, investiguer et prioriser les incidents de sécurité.

  • Concevoir, optimiser et maintenir les règles de détection afin d'améliorer les performances du SIEM.

  • Réduire les faux positifs et renforcer la capacité de détection des menaces.

  • Participer à l'amélioration continue des cas d'usage de détection.

  • Documenter les règles de corrélation, les analyses réalisées et les évolutions apportées.

  • Collaborer avec les équipes SOC et cybersécurité pour améliorer les processus de détection.

Livrables attendus

  • Rapports de qualification des événements de sécurité.

  • Documentation des règles de détection optimisées.

  • Recommandations d'amélioration des capacités de détection.

  • Documentation technique des évolutions mises en œuvre.

Profil recherché

Compétences requises

Expertise technique

  • Minimum 5 ans d'expérience sur l'administration et l'exploitation de solutions SIEM.

  • Excellente maîtrise de la qualification et de l'analyse des événements de sécurité.

  • Solide expérience dans l'optimisation des règles de détection et des cas d'usage SIEM.

  • Maîtrise avancée de QRadar.

  • Expertise confirmée sur Google Chronicle.

  • Bonne connaissance des techniques de détection des menaces, des règles de corrélation et de l'investigation d'incidents de sécurité.

Profil recherché

  • Expérience confirmée dans un environnement SOC ou Blue Team.

  • Excellentes capacités d'analyse et d'investigation.

  • Esprit d'amélioration continue et force de proposition.

  • Bonnes capacités rédactionnelles pour la documentation technique.

  • Capacité à travailler en équipe dans un environnement opérationnel exigeant.

Détails sur le poste
Paris, Île-de-France, France
CDI
IT
Propulsé parTaleez