JobRaahGet matched free

Jobs

INGÉNIEUR CYBERSÉCURITÉ – INTÉGRATION SIEM & SOC (H/F)

HubOne · Tremblay-en-France, France · Hybrid

Posted Aug 27, 2026

Apply with JobRaah

Sign up free: we match you to jobs like this, tailor your application and fill the form. 2 free applications every day.

A propos d’HUB ONE Hub One est l’opérateur de technologies digitales pour les entreprises et les organisations publiques. Filiale à 100% d’Aéroports de Paris SA, notre activité historique d'opérateur télécom a été enrichie et nous comptons près de 640 collaborateurs et plus de 10 agences au niveau national. Notre métier Acteur de référence de la transformation numérique en univers contraints, Hub One s’appuie sur ses trois expertises : TELECOM, TRACABILITE et CYBERSECURITE. Les défis numériques des entreprises nourrissent au quotidien les innovations de Hub One. Hub One propose ainsi le meilleur des technologies au travers de réseaux digitaux fiables, sécurisés et adaptés aux besoins et usages des professionnels, de logiciels métiers et de services, et ce pour une meilleure efficacité opérationnelle. La Business Line SOC et Intégration intègre les services et produits de cybersécurité opérés au sein de son SOC dans les environnements de ses clients. Nous recherchons un profil d’intégrateur SIEM confirmé, capable de prendre en charge de bout en bout la mise sous supervision des technologies du système d’information de nos clients, dans le cadre de la mise en place de leur SOC : de la conception de la chaîne de collecte jusqu’à la recette complète, sur des périmètres regroupant de nombreuses technologies hétérogènes. Coeur de la mission : l’intégration des sources de logs Vous êtes responsable, sur les plateformes Sekoia.io et Splunk / Splunk ES, des activités suivantes : 1 . Design et mise en oeuvre des infrastructures de collecte Concevoir avec le client l’architecture de collecte : concentrateurs / forwarders Sekoia, Universal Forwarder, Heavy Forwarder, deployment server / deployment apps, relais syslog (rsyslog, syslog-ng), agents, collecteurs API. Dimensionner, sécuriser (TLS, filtrage, cloisonnement) et documenter ces chaînes de collecte. Piloter les prérequis côté client (flux réseau, comptes de service, droits, exports) et challenger les architectures proposées. 2. Collecte et parsing des logs, technologies on-premise et SaaS Mettre en place la collecte sur des sources hétérogènes : équipements réseau et sécurité, systèmes Windows/Linux, annuaires, hyperviseurs, applications métier, solutions SaaS et Cloud (M365, Entra ID, AWS, GCP, Azure…). Traiter les cas de collecte non standards : fichiers plats, API REST, webhooks, files de messages, formats propriétaires. Écrire et maintenir le parsing : extraction de champs, normalisation, horodatage, gestion des multi-lignes, expressions régulières. 3. Création et modification d’Intakes (Sekoia) et de Technical Add-ons (Splunk) Créer ou faire évoluer des intakes Sekoia.io : définition de l’intake, écriture et test des parseurs, normalisation vers le modèle de données (ECS). Développer, adapter ou corriger des TA Splunk : inputs.conf , props.conf , transforms.conf , eventtypes.conf , tags.conf , sourcetypes, index-time vs search-time, mapping CIM. …