Administrateur - Siem Splunk - Cybersécurité - Toulouse H/F
The world is how we shape IT
Sopra Steria Infrastructure & Security Services est la business unit de Sopra Steria dédiée aux activités d'infrastructures, cloud et cybersécurité. Elle est un acteur clé du end-to-end de Sopra Steria. Forte de ses 3000 collaborateurs, Sopra Steria I2S se distingue par la flexibilité de son modèle de delivery qui associe la proximité clients depuis nos 8 agences et les capacités industrielles avancées de nos centres de services en off-shore.
Votre futur environnement de travail
Vous rejoignez le pôle Solution de Sécurité au sein du service Digital Platform de notre Cybercentre Toulousain, et devenez un membre actif dans la conception, le déploiement et le maintien des infrastructures et ressources SIEM SPLUNK permettant la mise en oeuvre de plateformes de collecte de données pour assurer la sécurité des différents clients du Cybercentre de Sopra Steria.
Vos rôles et missions
Au sein de l'équipe Solution, vos activités s'articulent autour des sujets suivants :
- Vous évoluez dans un environnement international
- Vous désignez les solutions, vous faites conception et mise en place d'infrastructures, de systèmes et d'applications
- Vous maintenez en conditions opérationnelles et de sécurité des infrastructures et ressources de sécurité SPLUNK (gestion des ressources, patch management, gestion de la collecte, migrations)
- Vous supervisez des infrastructures et vous intervenez sur les incidents de production (rétablissement de la collecte dans le cadre de perte de Logs)
- Vous êtes le support aux équipes projets sur des points complexes relevant de votre domaine de compétence
- Vous mettez en oeuvre de solutions d'automatisation
- Vous appliquez et développez des bonnes pratiques métier et de sécurité
- Vous faites une amélioration continue des outils et des processus
- Vous participez à des réponses à Appel d'Offres
Environnement technique :
- SIEM :
- SPLUNK (architecture, administration, gestion de la collecte, dashboarding)
- Autres : QRadar, MS Azure Sentinel
- Orchestration :
- Cortex XSOAR (Palo Alto)
- Système :
- Windows (Server 2) & Linux (Ubuntu, CentOS)
- Scripting et Automatisation :
- Python, Bash, Html
- DEVOPS, Ansible, Docker, Terraform
- Supervision :
- Zabbix, Centreon
- Cloud & Virtualisation :
- OVH, Azure, AWS, VMWare
- Architecture :
- Architecture technique
- Design de solutions
Ce que nous vous proposons
- Un accord télétravail pour télétravailler jusqu'à 2 jours par semaine selon vos missions.
- Un package avantages intéressant : une mutuelle, un CSE, des titres restaurants, un accord
- D'intéressement, des primes vacances et cooptation.
- Un accompagnement individualisé avec un mentor.
- Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
- Plusieurs centaines de formations accessibles en toute autonomie depuis l'app mobile avec Sopra Steria Academy.
- La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
- L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore).
Votre profil
Diplômé(e) d'une école d'Ingénieur ou équivalent, vous bénéficiez d'une expérience significative dans l'administration et le maintien en condition opérationnel de Solution de détection d'alertes de sécurité, ainsi que dans l'administration des Systèmes d'Information.
Vous possédez un intérêt pour le domaine de la Cybersécurité !
Doté(e) d'une forte adaptabilité et capacité à résoudre des problématiques complexes dans des environnements sensibles, vous disposez de qualités rédactionnelles reconnues, d'un bon esprit d'analyse et d'un sens du service.
Vous avez un niveau d'anglais courant, à l'écrit comme à l'oral.
Vous voulez travailler sur des projets qui allient défis techniques, nouvelles technologies et innovation ? Rejoignez une entreprise qui s'engage dans les communautés nationales et internationales pour influencer le développement des normes et standards cyber. Sopra Steria est le premier membre du Programme Affiliate de Mitre en Europe, et participe activement à OASIS et l'InterCERT.