Ingénieur Système et Réseau - Déploiement Crowdstrike - Falcon Sensor & NG Siem H/F
collectivite
- Lyon - 69
- Freelance
- 6 mois
- Bac +5
- Services aux Entreprises
Les compétences pour ce job
- Français
- Falcon
Détail du poste
Information importante
Type de contrat: Freelance
Taux journalier : 500
Localisation : Lyon, France
Date de démarrage :
Urgent
Mode de travail : Hybride, Sur site
Publié le : 21 juillet 2026
Le besoin
Contexte
Dans le cadre de la migration d'une solution de sécurité Antivirus et EDR (remplacement de TrendMicro) et de la mise en place d'un SIEM nouvelle génération, un(e) ingénieur(e) expérimenté(e) est recherché(e) pour renforcer les équipes sur le déploiement et l'intégration de CrowdStrike Falcon sensor et CrowdStrike NG SIEM.
Le périmètre couvre un parc d'environ 10 000 serveurs (85% Windows, 15% Linux), ~1 000 équipements réseau, répartis sur un environnement hétérogène mixant Azure, AWS, GCP, OVH SNC, OCI et plusieurs clouds privés.
La priorité est donnée aux périmètres Azure, AWS et Kyndryl.
Missions
Au sein des équipes Cloud Platform et en collaboration avec les équipes Cybersécurité, CrowdStrike et Deloitte dans un rôle de pilotage et d'intégrateur d'un programme global de sécurité :
- Participer à la phase de préparation : inventaire technique, qualification des serveurs
- Concevoir et exécuter les procédures de désinstallation silencieuse de TrendMicro (Windows + Linux) via les outils de configuration management
- Déployer le CrowdStrike Falcon sensor à grande échelle sur les environnements Azure, AWS et Kyndryl
- Déployer et configurer les collecteurs de logs (EventHub, ...)
- Intégrer les sources de logs dans le NG SIEM : connecteurs cloud natifs (Azure Policy, ...), syslog équipements réseau (switchs, firewalls, load balancers), Windows Event Logs
- Rédiger la documentation opérationnelle
- Participer au transfert de compétences vers les équipes internes
Compétences techniques requises
- Expérience significative de déploiement CrowdStrike Falcon (sensor + console Falcon) en environnement entreprise (>1 000 endpoints)
- Maîtrise des outils de déploiement Windows : PDQ Deploy, GPO, scripts PowerShell
- Maîtrise Ansible pour le déploiement Linux
- Bonne connaissance des principes SIEM : collecte, parsing, normalisation, règles de corrélation
- Connaissance d'au moins un cloud public parmi : Azure, AWS (expérience SSM, IAM, VPC un plus)
- Compréhension des architectures réseau (syslog, switchs, firewalls, load balancers)
Compétences appréciées
- Expérience de migration depuis TrendMicro (Apex One, Deep Security)
- Expérience CrowdStrike NG SIEM / Falcon LogScale (Humio)
- Connaissance des environnements cloud privés / on-prem
Compétences comportementales
- Autonomie et capacité à travailler en mode projet avec plusieurs parties prenantes simultanées (équipes internes, prestataires, SOC)
- Rigueur documentaire - les runbooks produits seront les référentiels opérationnels post-projet
- Capacité à prioriser et à escalader les blocages techniques rapidement
- Bon niveau de communication écrite et orale en français ; anglais technique courant requis (documentations et interactions avec CrowdStrike)
Informations pratiques
- Durée : 6 mois (août 2026 à janvier 2027)
- Démarrage : août 2026
- Localisation : Lyon de préférence ou Boulogne-Billancourt
- Profil : Ingénieur système avec appétence sécurité
- Présence sur site : minimum 3 jours par semaine après la phase d'onboarding
Questions complémentaires
- Recherche d'un profil ayant déjà administré ou piloté un déploiement massif CrowdStrike (> 5 000 endpoints) : oui, déploiement à grande échelle avec investigation et correction sur 10 à 20% des serveurs cibles.
- Azure est-il obligatoire ? Oui, premier lot de déploiement.
- AWS est-il indispensable ? Oui, second lot de déploiement.
- Niveau attendu : administration / intégration.
- Expertise Ansible : un plus mais non critique.
Profil recherché
- Expérience significative de déploiement CrowdStrike Falcon (sensor + console Falcon) en environnement entreprise (>1 000 endpoints)
- Maîtrise des outils de déploiement Windows : PDQ Deploy, GPO, scripts PowerShell
- Maîtrise Ansible pour le déploiement Linux (appréciée)
- Bonne connaissance des principes SIEM : collecte, parsing, normalisation, règles de corrélation
- Connaissance d'au moins un cloud public parmi : Azure, AWS (expérience SSM, IAM, VPC un plus)
- Compréhension des architectures réseau (syslog, switchs, firewalls, load balancers)
- Expérience de migration depuis TrendMicro (Apex One, Deep Security) (appréciée)
- ExpérienceCrowdStrike NG SIEM / Falcon LogScale (Humio) (appréciée)
- Connaissance des environnements cloud privés / on-prem (appréciée)
- Autonomie et capacité à travailler en mode projet avec plusieurs parties prenantes simultanées
- Rigueur documentaire pour produire des runbooks opérationnels
- Capacité à prioriser et à escalader rapidement les blocages techniques
- Bon niveau de communication écrite et orale en français ; anglais technique courant requis
- Administration / intégration des environnements cloud (Azure et AWS)
Infos complémentaires
Publiée le 21/07/2026 - Réf : f261fd174c6dce2b32ed1da0aeeacca2