Les offres de “Collective.work”

Nouveau Collective.work

Ingénieur système et réseau - déploiement CrowdStrike - Falcon Sensor & NG SIEM - Freelance

  • Freelance
  • Entre 4 et 6 mois
  • Lyon (Rhône)

Description de l'offre

Taux journalier (TJM): 500

Contexte


Dans le cadre de la migration d'une solution de sécurité Antivirus et EDR (remplacement de TrendMicro) et de la mise en place d'un SIEM nouvelle génération, un(e) ingénieur(e) expérimenté(e) est recherché(e) pour renforcer les équipes sur le déploiement et l'intégration de CrowdStrike Falcon sensor et CrowdStrike NG SIEM.
Le périmètre couvre un parc d'environ 10 000 serveurs (85% Windows, 15% Linux), ~1 000 équipements réseau, répartis sur un environnement hétérogène mixant Azure, AWS, GCP, OVH SNC, OCI et plusieurs clouds privés.
La priorité est donnée aux périmètres Azure, AWS et Kyndryl.


Missions


Au sein des équipes Cloud Platform et en collaboration avec les équipes Cybersécurité, CrowdStrike et Deloitte dans un rôle de pilotage et d'intégrateur d'un programme global de sécurité :



  • Participer à la phase de préparation : inventaire technique, qualification des serveurs

  • Concevoir et exécuter les procédures de désinstallation silencieuse de TrendMicro (Windows + Linux) via les outils de configuration management

  • Déployer le CrowdStrike Falcon sensor à grande échelle sur les environnements Azure, AWS et Kyndryl

  • Déployer et configurer les collecteurs de logs (EventHub, …)

  • Intégrer les sources de logs dans le NG SIEM : connecteurs cloud natifs (Azure Policy, …), syslog équipements réseau (switchs, firewalls, load balancers), Windows Event Logs

  • Rédiger la documentation opérationnelle

  • Participer au transfert de compétences vers les équipes internes


Compétences techniques requises



  • Expérience significative de déploiement CrowdStrike Falcon (sensor + console Falcon) en environnement entreprise (>1 000 endpoints)

  • Maîtrise des outils de déploiement Windows : PDQ Deploy, GPO, scripts PowerShell

  • Maîtrise Ansible pour le déploiement Linux

  • Bonne connaissance des principes SIEM : collecte, parsing, normalisation, règles de corrélation

  • Connaissance d'au moins un cloud public parmi : Azure, AWS (expérience SSM, IAM, VPC un plus)

  • Compréhension des architectures réseau (syslog, switchs, firewalls, load balancers)


Compétences appréciées



  • Expérience de migration depuis TrendMicro (Apex One, Deep Security)

  • Expérience CrowdStrike NG SIEM / Falcon LogScale (Humio)

  • Connaissance des environnements cloud privés / on-prem


Compétences comportementales



  • Autonomie et capacité à travailler en mode projet avec plusieurs parties prenantes simultanées (équipes internes, prestataires, SOC)

  • Rigueur documentaire — les runbooks produits seront les référentiels opérationnels post-projet

  • Capacité à prioriser et à escalader les blocages techniques rapidement

  • Bon niveau de communication écrite et orale en français ; anglais technique courant requis (documentations et interactions avec CrowdStrike)


Informations pratiques



  • Durée : 6 mois (août 2026 à janvier 2027)

  • Démarrage : août 2026

  • Localisation : Lyon de préférence ou Boulogne-Billancourt

  • Profil : Ingénieur système avec appétence sécurité

  • Présence sur site : minimum 3 jours par semaine après la phase d'onboarding


Questions complémentaires



  • Recherche d’un profil ayant déjà administré ou piloté un déploiement massif CrowdStrike (> 5 000 endpoints) : oui, déploiement à grande échelle avec investigation et correction sur 10 à 20% des serveurs cibles.

  • Azure est-il obligatoire ? Oui, premier lot de déploiement.

  • AWS est-il indispensable ? Oui, second lot de déploiement.

  • Niveau attendu : administration / intégration.

  • Expertise Ansible : un plus mais non critique.

Profil recherché

  1. Expérience significative de déploiement CrowdStrike Falcon (sensor + console Falcon) en environnement entreprise (>1 000 endpoints)
  2. Maîtrise des outils de déploiement Windows : PDQ Deploy, GPO, scripts PowerShell
  3. Maîtrise Ansible pour le déploiement Linux (appréciée)
  4. Bonne connaissance des principes SIEM : collecte, parsing, normalisation, règles de corrélation
  5. Connaissance d'au moins un cloud public parmi : Azure, AWS (expérience SSM, IAM, VPC un plus)
  6. Compréhension des architectures réseau (syslog, switchs, firewalls, load balancers)
  7. Expérience de migration depuis TrendMicro (Apex One, Deep Security) (appréciée)
  8. Expérience CrowdStrike NG SIEM / Falcon LogScale (Humio) (appréciée)
  9. Connaissance des environnements cloud privés / on-prem (appréciée)
  10. Autonomie et capacité à travailler en mode projet avec plusieurs parties prenantes simultanées
  11. Rigueur documentaire pour produire des runbooks opérationnels
  12. Capacité à prioriser et à escalader rapidement les blocages techniques
  13. Bon niveau de communication écrite et orale en français ; anglais technique courant requis
  14. Administration / intégration des environnements cloud (Azure et AWS)

À propos de Collective.work

Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.

Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.

Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours

Faire de chaque avenir une réussite.
  • Annuaire emplois
  • Annuaire entreprises
  • Événements