Ingénieur de données
À propos de la mission. Une organisation recherche un ingénieur d'intégration de données expérimenté pour soutenir l'intégration de nouvelles sources de données dans une plateforme de gestion des informations et des événements de sécurité (SIEM) basée sur Splunk.
Le consultant travaillera en étroite collaboration avec les équipes des opérations de sécurité, de l'infrastructure, des applications et des affaires pour s'assurer que les sources de logs sont intégrées efficacement, normalisées correctement et alignées sur les exigences de surveillance de la sécurité. Une expérience avec un outil d'optimisation des données tel que Cribl est souhaitée pour optimiser, acheminer, transformer et gérer les données de télémétrie vers la plateforme SIEM.
Ce que vous faites
- Diriger et exécuter l'intégration de nouvelles sources de logs et de télémétrie dans la plateforme SIEM
- Recueillir les exigences techniques auprès des parties prenantes et des propriétaires de systèmes sources
- Concevoir et implémenter des pipelines d'ingestion de données
- Configurer, valider et dépanner les mécanismes de collecte de données
- S'assurer que les logs sont correctement analysés, normalisés et, le cas échéant, mappés au modèle d'information commun (CIM)
- Développer et maintenir la documentation d'intégration, les diagrammes de flux de données et les procédures opérationnelles
- Collaborer avec les équipes de cybersécurité pour comprendre les cas d'utilisation et s'assurer que l'intégration répond aux exigences de détection et de surveillance
- Effectuer des évaluations de la qualité des données et résoudre les problèmes d'ingestion de données
- Optimiser les flux de données pour améliorer les performances, l'évolutivité et la rentabilité
- Soutenir l'intégration des sources de données du cloud, de l'infrastructure, des réseaux, de la sécurité et des applications
- Contribuer à l'amélioration continue du cadre d'intégration des données SIEM et des normes associées
Ce qui est demandé
- Forte expérience pratique avec Splunk Enterprise et/ou Splunk Cloud
- Expérience dans l'intégration et la gestion de diverses sources de logs
- Connaissance des Universal Forwarders, Heavy Forwarders, Data Inputs, gestion des index, types de sources, extractions de champs, Splunk CIM et Search Processing Language (SPL)
- Expérience dans le dépannage des problèmes d'ingestion et d'analyse de données
- Bonne connaissance des concepts SIEM et de la surveillance de la sécurité
- Connaissance des logs de sécurité provenant des systèmes d'exploitation (Windows/Linux), des équipements réseau, des appliances de sécurité, des plateformes cloud (Azure, AWS, GCP), des applications et des middlewares
- Compréhension des principes de gestion des logs et de corrélation des événements
- Expérience avec les technologies de transport de logs et les architectures d'ingestion de données
- Connaissance de JSON, XML, Syslog, des API REST et des concepts de streaming d'événements
- Expérience en scripting ou automatisation via Python, PowerShell ou technologies similaires
Qualifications souhaitées.
- Expérience pratique avec Cribl Stream et/ou d'autres produits Cribl
- Expérience dans la création de pipelines, de règles de routage, de transformations et de logique de filtrage
- Connaissance des pratiques d'observabilité et d'optimisation de la télémétrie
- Expérience dans la réduction des coûts d'ingestion SIEM grâce aux techniques d'ingénierie des données
- Connaissance des opérations SOC et de l'ingénierie de détection
- Expérience dans des environnements d'entreprise à grande échelle
- Connaissance des services de logging et de surveillance natifs du cloud
Profil
- Solides compétences analytiques et de dépannage
- Capacité à travailler de manière autonome avec une supervision limitée
- Excellentes compétences en gestion des parties prenantes et en communication
- À l'aise pour collaborer avec les équipes d'infrastructure, de sécurité et d'applications
- Fortement axé sur la documentation et soucieux du détail
- Anglais courant; le néerlandais et/ou le français sont un plus
Comment postuler
Consultez le texte complet de la mission et les informations de candidature des que votre candidature sur mesure est prete.
Commandez une candidature sur mesure pour consulter la mission complete et les informations de candidature.
Plus de contexte, moins d'heures de recherche dispersees.
Vous recevez juste assez de contexte pour evaluer si cette mission est interessante. Le briefing complet, les details client et les prochaines etapes restent disponibles dans l'app.