Mettre en place une solution SIEM (Security Information and Event Management) open source basée sur ELK (Elasticsearch, Logstash, Kibana)

Espace candidat

 J'ai déjà un espace candidat

Mot de passe perdu ?

 Créer mon espace candidat

Vous n'avez pas encore votre propre
espace candidat. Créez-le en cliquant ici.

Mettre en place une solution SIEM (Security Information and Event Management) open source basée sur ELK (Elasticsearch, Logstash, Kibana)

Informations générales

Référence 2024/S062
Niveau de formation Bac+5
Spécialité
  1. Cybersécurité
Diplôme
  1. Ingénieur
Lieu de travail Rabat
Date d’expiration 16.01.2025
Entité d’accueil PFGA/support
Type de stage Stage pré-embauche
Période de stage 5 mois
Mode de stage Présentiel

Missions

•Analyse et conception : Identifier les sources de logs,

•Définir les cas d’usage, et concevoir l’architecture technique de la solution ELK.

•Déploiement de la solution : Installer Elasticsearch, Logstash, Kibana, et configurer les collecteurs de logs.

•Configuration des cas d’usage : Développer des tableaux de bord, des alertes, et des analyses adaptées aux scénarios de menace.

•Intégration avec les systèmes existants : Connecter ELK aux systèmes IT et outils de sécurité (firewalls, antivirus,…..).

Compétences et connaissances requises

•Connaissance sur les outils ELK (Elasticsearch, Logstash, Kibana).

•Connaissance des protocoles de journalisation (Syslog, JSON, etc.).

•Compétences en scripting pour l’automatisation des tâches (Python, Bash).

•Compétences en détection et réponse aux incidents de sécurité.

Objectif de stage

•Implémenter une solution SIEM ELK pour la centralisation des logs et des événements de sécurité.

•Automatiser la détection des menaces et faciliter les réponses rapides aux incidents.