Sujet N°1 : Conception et Déploiement d’une Architecture de Sécurité Opérationnelle (SIEM–SOC–SOAR) Renforcée par l’IA pour une Infrastructure Distribuée PFE
Sujet N°1 : Conception et Déploiement d’une Architecture de Sécurité Opérationnelle (SIEM–SOC–SOAR) Renforcée par l’IA pour une Infrastructure Distribuée PFE
BeeHive Entreprises•France
Data securityCybersécurité / Analyse de vulnérabilitésBIA
Publié il y a environ 11 heures
Stage
⏱️4-6 mois
💼Hybride
💰Rémunéré
📅Expire dans 13 jours
Mets un projet récent en avant.
Description du poste
Présentation du projet
Concevoir et déployer une architecture de sécurité opérationnelle automatisée couvrant l’ensemble de l’infrastructure, incluant des clusters Kubernetes.
Intégration d’un SIEM (collecte et détection), d’un SOC (gestion des incidents) et d’un SOAR (réponse automatique) pour une plateforme unifiée de sécurité.
Objectifs et missions principales
Développer et configurer les pipelines de collecte et de corrélation d'événements (ELK Stack, WAZUH) pour couvrir logs, métriques et alertes.
Mettre en place des playbooks SOAR automatisés (réponse et remédiation) et orchestrer la gestion des incidents via TheHive et Cortex.
Modules IA et détection avancée
Concevoir et entraîner deux modules d’intelligence artificielle dédiés à la détection d’anomalies et à l’aide à la prise de décision pour prioriser les incidents.
Intégrer les modèles IA aux flux SIEM/SOAR pour améliorer le taux de détection et réduire les faux positifs.
Playbooks SOAR opérationnels, règles de détection SIEM, modèles IA entraînés et rapport d’évaluation (détection vs faux positifs).
Profil recherché
Niveau : Ingénieur (stagiaire ingénieur), compétences en cybersécurité, data et IA.
Compétences : expérience ou curiosité forte pour SIEM, SOC, SOAR, traitement de logs, machine learning appliqué à la sécurité, Kubernetes et scripting Python.