INGÉNIEUR CYBERSÉCURITÉ - INTÉGRATION SIEM & SOC (H/F)
HubOne
A propos d’HUB ONE
Hub One est l’opérateur de technologies digitales pour les entreprises et les organisations publiques. Filiale à 100% d’Aéroports de Paris SA, notre activité historique d'opérateur télécom a été enrichie et nous comptons près de 640 collaborateurs et plus de 10 agences au niveau national.
Notre métier
Acteur de référence de la transformation numérique en univers contraints, Hub One s’appuie sur ses trois expertises : TELECOM, TRACABILITE et CYBERSECURITE. Les défis numériques des entreprises nourrissent au quotidien les innovations de Hub One. Hub One propose ainsi le meilleur des technologies au travers de réseaux digitaux fiables, sécurisés et adaptés aux besoins et usages des professionnels, de logiciels métiers et de services, et ce pour une meilleure efficacité opérationnelle.
La Business Line SOC et Intégration intègre les services et produits de cybersécurité opérés au
sein de son SOC dans les environnements de ses clients.
Nous recherchons un profil d’intégrateur SIEM confirmé, capable de prendre en charge de
bout en bout la mise sous supervision des technologies du système d’information de nos clients,
dans le cadre de la mise en place de leur SOC : de la conception de la chaîne de collecte jusqu’à
la recette complète, sur des périmètres regroupant de nombreuses technologies hétérogènes.
Coeur de la mission : l’intégration des sources de logs
Vous êtes responsable, sur les plateformes Sekoia.io et Splunk / Splunk ES, des activités
suivantes :
1 . Design et mise en oeuvre des infrastructures de collecte
Concevoir avec le client l’architecture de collecte : concentrateurs / forwarders Sekoia,
Universal Forwarder, Heavy Forwarder, deployment server / deployment apps, relais
syslog (rsyslog, syslog-ng), agents, collecteurs API.
Dimensionner, sécuriser (TLS, filtrage, cloisonnement) et documenter ces chaînes de collecte.
Piloter les prérequis côté client (flux réseau, comptes de service, droits, exports) et challenger
les architectures proposées.
2. Collecte et parsing des logs, technologies on-premise et SaaS
Mettre en place la collecte sur des sources hétérogènes : équipements réseau et sécurité,
systèmes Windows/Linux, annuaires, hyperviseurs, applications métier, solutions SaaS et
Cloud (M365, Entra ID, AWS, GCP, Azure…).
Traiter les cas de collecte non standards : fichiers plats, API REST, webhooks, files de
messages, formats propriétaires.
Écrire et maintenir le parsing : extraction de champs, normalisation, horodatage, gestion des
multi-lignes, expressions régulières.
3. Création et modification d’Intakes (Sekoia) et de Technical Add-ons (Splunk)
Créer ou faire évoluer des intakes Sekoia.io : définition de l’intake, écriture et test des
parseurs, normalisation vers le modèle de données (ECS).
Développer, adapter ou corriger des TA Splunk : inputs.conf , props.conf , transforms.conf ,
eventtypes.conf , tags.conf , sourcetypes, index-time vs search-time, mapping CIM.
Assurer le versioning, la recette et la documentation de ces développements.
4. Vérification de la conformité et de l’exhaustivité des logs
Contrôler l’exhaustivité et la qualité des événements reçus : champs obligatoires présents,
valeurs correctement normalisées, volumétrie et fraîcheur conformes.
Contrôler que le paramétrage de journalisation côté source répond aux exigences de
journalisation définies par les équipes de détection, et porter les recommandations de
configuration correspondantes auprès du client.
Valider le mapping ECS / CIM et confirmer avec les équipes de détection que les données
collectées sont exploitables en l’état.
5. Debug de la chaîne de collecte en cas d’incident
Diagnostiquer les ruptures de collecte de bout en bout : source → relais → forwarder →
indexation → recherche.
Utiliser les outils de troubleshooting de la plateforme (logs internes, index _internal , btool ,
métriques de licence et de volumétrie, tests de parsing, capture réseau) pour isoler la cause
racine.
Mettre en place la supervision de la collecte (détection d’absence de logs, seuils de
volumétrie) et les actions correctives durables.
6. MCO / MCS des infrastructures SIEM mises en oeuvre
Participer au maintien en condition opérationnelle et de sécurité (MCO / MCS) des
infrastructures déployées, notamment via la mise en place et l’évolution de playbooks
Ansible.
Faire évoluer et améliorer les architectures en place.
Activités complémentaires
Build des SI
Accompagner les chefs de projet dans le design de l’architecture, spécifier les paramétrages
et définir les exigences techniques de sécurité.
Revoir l’architecture existante, identifier les écarts et formuler des recommandations
d’amélioration.
Contribuer au paramétrage des solutions de sécurité et à la gestion des changements.
Valider l’installation des outils en environnement de production.
Exploitation des SI
Gérer les droits d’accès aux solutions en fonction des profils.
Traiter les incidents, anomalies et exceptions.
Veiller au bon fonctionnement de la remontée des logs et des alertes.
Assurer le suivi des actions et la documentation des processus.
Participer aux Comités de Pilotage clients.
Contribution ponctuelle à l’activité SOC
Dans le cadre de votre évolution professionnelle, vous serez amené(e) à intervenir
ponctuellement au sein de l’équipe SOC afin de maintenir et développer vos compétences en
détection : - Analyser et qualifier des alertes de sécurité, réaliser les investigations initiales. -
Participer à l’amélioration continue des scénarios et cas d’usage de détection. - Apporter un
retour d’expérience opérationnel aux équipes d’intégration.
Profil recherché
Vous justifiez d’une expérience réelle et significative d’intégrateur SIEM sur Sekoia.io et
Splunk / Splunk ES.
Formation et parcours
Diplôme de niveau Bac+3 à Bac+5 en informatique ou cybersécurité.
3 à 6 ans d’expérience en cybersécurité opérationnelle, dont au minimum 2 ans
consacrés à l’intégration de sources de logs dans un SIEM en contexte multi-clients ou
multi-environnements.
Une expérience complémentaire en SOC (détection, qualification d’alertes, réponse à
incident) est un atout apprécié.
Compétences techniques indispensables
Solides bases systèmes (Linux et Windows) et réseaux : protocoles, flux, TLS, DNS,
routage, filtrage.
Maîtrise des mécanismes de collecte, normalisation, corrélation et enrichissement des
événements de sécurité.
Formats et protocoles de journalisation : syslog (RFC 3164/5424), CEF, LEEF, JSON, XML, CSV,
Windows Event Log, API REST.
Aisance en expressions régulières et en lecture de journaux bruts.
Scripting et automatisation (Python, Bash, PowerShell, Ansible), usage de Git.
Compréhension des principes de détection, d’investigation et de réponse à incident, et des
référentiels de menaces (MITRE ATT&CK).
Compétences appréciées (secondaires)
Expérience opérationnelle sur un EDR : HarfangLab, SentinelOne, CrowdStrike Falcon,
Microsoft Defender for Endpoint.
Connaissance d’autres SIEM du marché : LogPoint, Microsoft Sentinel, Elastic.
Détection réseau : Snort, Suricata.
Gestion des vulnérabilités : Nessus, Rapid7, Qualys.
Protection DNS / messagerie : Cisco Umbrella, Vade Secure.
Familiarité avec les familles fonctionnelles FW, WAF, IDS/IPS, XDR, SOAR et les
architectures Cloud.
Qualités attendues
Bonnes capacités rédactionnelles (documentation d’architecture, fiches de source, procédures)
et anglais technique. Rigueur, autonomie, sens du client et goût du
- 2 300 € a 2 800 €Estimé...piloterez un portefeuille d'offres Réseaux et Cybersécurité. Vous contribuez au développement et... ...supérieure de niveau Bac +5 (école d'ingénieur, école de commerce ou université).... ...Cybersécurité : Firewall, SSE, SASE, ZTNA, SOC, XDR. Analyse de marché et business planning...Suggéré
- 1 900 € a 2 300 €Estimé...vous interviendrez comme référent technique sur des projets d'intégration réseau et sécurité pour nos clients grands comptes. Vous êtes... ...ACMP). Profil et savoir-être Diplômé(e) d'une école d'ingénieur ou d'un Master 2 en télécoms/réseaux, vous justifiez d'au moins...SuggéréTravail hybrideTélétravail
- 2 400 € a 2 900 €Estimé...'attend plus que vous ! Votre mission: Au sein de l'entité Opérations de la Direction du Numérique et de la Transformation, vous intégrez l'équipe en charge du maintien opérationnel de l'infrastructure Réseau en tant qu'Expert F5. A ce titre, vos principales missions...SuggéréCDI
- 1 800 € a 2 100 €Estimé.../ Routage / Sécurité / Interconnexions), Virtualisation, Container, Hébergement Web, Stockage, Outils de déploiement, Supervision, SIEM, Sauvegarde. - Documentation : Schématisation, rédaction et maintient - Développer en Bash / Python et la compréhension des API...Suggéré8 heuresAlternanceTravail hybrideDu lundi au vendredi
- 2 100 € a 2 500 €Estimé...qui renforce sa DSI et recherche un(e) Ingénieur Réseaux & Sécurité afin d'assurer la performance... ...évolutions des infrastructures et de la cybersécurité Formation Bac +5 en informatique.... ...EDR/XDR, NDR, Antispam, Patch Management, SIEM, SOAR, WAF, IAM, IAG, DLP, chiffrement,...SuggéréCDITemps pleinVDITravail de jour
45k € a 50k €/an
...environnement informatique structuré et de plusieurs sites. Dans le cadre du renforcement de son équipe IT, il recherche un Administrateur Cybersécurité (H/F) afin d'assurer la sécurité, la disponibilité et le maintien en conditions opérationnelles de son système d'information....CDITemps plein- Responsable du Développement & Réseau (H/F) — Création de poste CDI | Roissy-CDG (Île-de-France) À propos du poste Rattaché(e) directement au fondateur, vous pilotez le développement commercial de l'enseigne d'intérim et structurez l'expansion sur le territoire ...Travail temporaireCDI
- 2 000 € a 2 400 €EstiméLogistique Ingénieur Publiée depuis 1 jour DHL Group Lorsque vous pensez à DHL, vous vous représentez probablement... ...unique. Mission Management de l’activité cybersécurité en lien avec d’autres entité du groupe Assure le suivi et...
- 2 000 € a 2 500 €EstiméLe responsable du service Sécurité détermine, pilote et coordonne l'ensemble des activités de sécurité incendie et de prévention, de sureté et lutte contre la malveillance et de contrôle des accès et du stationnement sur le site de l'hôpital (20 ha). Il a en charge la...CDIContrat
- 1 900 € a 2 300 €Estimé...technologique d’Hub One Animer et développer son propre réseau de partenaires Profil visé Vous bénéficiez d’un diplôme d'ingénieur ou équivalent dans le domaine des télécommunications, des technologies de l'information ou du commerce. Expérience réussie de...ContratTélétravail2 jours/semaine
- 2 500 € a 3 000 €Estimé...Au sein de la division Télécom et plus particulièrement au sein de la Business Line Réseaux et Communications d’Entreprise, l’ingénieur avant-vente est en support des forces commerciales pour répondre aux besoins spécifiques de nos clients. Pour accompagner notre...Contrat
- 1 800 € a 2 000 €Estimé...et administration des systèmes d'information Grade(s) recherché(s) Ingénieur Ingénieur principal Ingénieur hors classe Métier(s) Ouvert aux contractuels Oui,...ContratTemps pleinContractuel
24k € a 38k €/an
...Idéalement, vous avec une formation en maintenance électronique et électrotechnique 'Bac+2) plus une spécialisation de 6 à 12 mois en cybersécurité ou sécurité informatique. Vous être un passionné d'électronique et d'informatique. Maîtrise des systèmes d'exploitation...CDITemps plein- 1 900 € a 2 300 €Estimé...environnements Linux et Microsoft, ◦ les outils et logiciels d'administration de mise en exploitation ◦ les serveurs d'applications • Intégrer les solutions applicatives "métiers" • Contribuer aux projets visant l'amélioration de l'exploitation et de la performance du...ContratTemps pleinContractuel
- 1 800 € a 2 000 €EstiméDescription de l'offre Retour Administrateur système et réseau - (H/F) - En alternance · OpenClassrooms · 93000 Bobigny, France · 12 mars, 2025 78,712 Description Description du poste Apprenez un métier d’avenir en alternance avec OpenClassrooms...8 heuresAlternanceTravail hybrideDu lundi au vendredi
- 1 800 € a 2 200 €Estimé...Réseaux et télécommunications Grade(s) recherché(s) Ingénieur Métier(s) Ouvert aux contractuels Oui, à titre dérogatoire par rapport aux candidatures...ContratTemps pleinContractuelTélétravail
- 1 900 € a 2 200 €Estimé...dans ce mouvement, mariant l'expansion de son réseau sur le territoire et les enjeux de cybersécurité. Pourquoi rejoindre notre équipe ? Environnement riche et diversifié : Intégrez une équipe dynamique au sein d'une Direction des Systèmes d'Information responsable de...ContratTemps pleinContractuel
- 1 800 € a 2 200 €EstiméDétails de l'offre Famille de métiers Culture Lecture publique et documentation Grade(s) recherché(s...ContratTemps pleinContractuelTélétravailHoraires flexiblesTravail de jour
- 1 800 € a 2 100 €EstiméDescription de l'offre Retour Administrateur systèmes, réseaux et sécurité - (H/F) - En alternance · OpenClassrooms · 93000 Bobigny, France · 11 mars, 2025 78,712 Description Description du poste Apprenez un métier d’avenir en alternance avec...8 heuresAlternanceTravail hybrideDu lundi au vendredi
- 2 000 € a 2 500 €EstiméLe poste : Nous recherchons pour l'un de nos clients, société spécialisée dans les Télécoms, nous recherchons un(e) Technicien(ne) Fibre Optique pour participer au déploiement, au raccordement et à la maintenance des réseaux fibre optique. Vous intervenez directement...Travail temporaireContratTemps plein
25k €/an
L'entreprise Clariteam, filiale du groupe Constellation, est spécialisée dans l'infogérance des gestes de proximité en datacenter. Nos équipes interviennent au sein des environnements de nos clients pour assurer la disponibilité et la sécurité de leurs...Temps pleinStage- 2 700 € a 3 300 €Estimé...attend plus que vous ! Votre mission: Au sein de l'entité Direction du Numérique et de la Transformation, le responsable d'application intègre l'équipe en charge du maintien opérationnel de l'infrastructure réseau. Dans un environnement réseau complexe et fortement critique...CDI
- 2 200 € a 2 600 €Estimé...Missions principales Pilotage de projets et gestion applicative Définir, conduire et déployer les projets d'évolution et d'intégration fonctionnels sur votre périmètre. Assurer la continuité opérationnelle, la maintenance et l'optimisation des applications de relation...
- 2 100 € a 2 500 €EstiméDétails de l'offre Famille de métiers Culture Lecture publique et documentation Grade(s) recherché(s...ContratTemps pleinContractuelHoraires flexibles
- 2 000 € a 2 400 €Estimé...Grade(s) recherché(s) Ingénieur Ingénieur... ...systèmes et réseaux, pilotez les actions de cybersécurité et accompagnez les projets d’évolution... ...incident Discrétion professionnelle, intégrité et respect de la confidentialité Sens...ContratTemps pleinContrat d'apprentissageContractuelTélétravailHoraires flexiblesTravail de jour
- 2 000 € a 2 400 €Estimé...attractive selon votre profil et votre expérience. ✅ Panier repas et avantages liés au poste. ✅ Accompagnement personnalisé dès votre intégration. ✅ Formations et montée en compétences. ✅ Activité terrain riche et variée sur l'ensemble de l'Île-de-France. ✅ Réelles...CDIContratTemps pleinMission ponctuelle
- 1 800 € a 2 100 €Estimé...service et la maintenance des centrales photovoltaïques (toitures, ombrières de parking ou centrales au sol). Partie Couverture / Intégration : Poser les structures de fixation (sur bac acier, tuiles, étanchéité ou ombrières). Fixer et raccorder les modules...Travail temporaireIntérim
