Ingénieur Système et Réseau - Déploiement Crowdstrike - Falcon Sensor & NG Siem H/F - collectivite
- Lyon - 69
- Freelance
- collectivite
Les missions du poste
Information importanteType de contrat: FreelanceTaux journalier : 500Localisation : Lyon, FranceDate de démarrage :UrgentMode de travail : Hybride, Sur sitePublié le : 21 juillet 2026Le besoinContexteDans le cadre de la migration d'une solution de sécurité Antivirus et EDR (remplacement de TrendMicro) et de la mise en place d'un SIEM nouvelle génération, un(e) ingénieur(e) expérimenté(e) est recherché(e) pour renforcer les équipes sur le déploiement et l'intégration de CrowdStrike Falcon sensor et CrowdStrike NG SIEM.Le périmètre couvre un parc d'environ 10 000 serveurs (85% Windows, 15% Linux), ~1 000 équipements réseau, répartis sur un environnement hétérogène mixant Azure, AWS, GCP, OVH SNC, OCI et plusieurs clouds privés.La priorité est donnée aux périmètres Azure, AWS et Kyndryl.MissionsAu sein des équipes Cloud Platform et en collaboration avec les équipes Cybersécurité, CrowdStrike et Deloitte dans un rôle de pilotage et d'intégrateur d'un programme global de sécurité : Participer à la phase de préparation : inventaire technique, qualification des serveurs Concevoir et exécuter les procédures de désinstallation silencieuse de TrendMicro (Windows + Linux) via les outils de configuration management Déployer le CrowdStrike Falcon sensor à grande échelle sur les environnements Azure, AWS et Kyndryl Déployer et configurer les collecteurs de logs (EventHub, ...) Intégrer les sources de logs dans le NG SIEM : connecteurs cloud natifs (Azure Policy, ...), syslog équipements réseau (switchs, firewalls, load balancers), Windows Event Logs Rédiger la documentation opérationnelle Participer au transfert de compétences vers les équipes internesCompétences techniques requisesExpérience significative de déploiement CrowdStrike Falcon (sensor + console Falcon) en environnement entreprise (>1 000 endpoints) Maîtrise des outils de déploiement Windows : PDQ Deploy, GPO, scripts PowerShell Maîtrise Ansible pour le déploiement Linux Bonne connaissance des principes SIEM : collecte, parsing, normalisation, règles de corrélation Connaissance d'au moins un cloud public parmi : Azure, AWS (expérience SSM, IAM, VPC un plus) Compréhension des architectures réseau (syslog, switchs, firewalls, load balancers)Compétences appréciéesExpérience de migration depuis TrendMicro (Apex One, Deep Security) Expérience CrowdStrike NG SIEM / Falcon LogScale (Humio) Connaissance des environnements cloud privés / on-premCompétences comportementalesAutonomie et capacité à travailler en mode projet avec plusieurs parties prenantes simultanées (équipes internes, prestataires, SOC) Rigueur documentaire - les runbooks produits seront les référentiels opérationnels post-projet Capacité à prioriser et à escalader les blocages techniques rapidement Bon niveau de communication écrite et orale en français ; anglais technique courant requis (documentations et interactions avec CrowdStrike)Informations pratiquesDurée : 6 mois (août 2026 à janvier 2027) Démarrage : août 2026 Localisation : Lyon de préférence ou Boulogne-Billancourt Profil : Ingénieur système avec appétence sécurité Présence sur site : minimum 3 jours par semaine après la phase d'onboardingQuestions complémentairesRecherche d'un profil ayant déjà administré ou piloté un déploiement massif CrowdStrike (> 5 000 endpoints) : oui, déploiement à grande échelle avec investigation et correction sur 10 à 20% des serveurs cibles. Azure est-il obligatoire ? Oui, premier lot de déploiement. AWS est-il indispensable ? Oui, second lot de déploiement. Niveau attendu : administration / intégration. Expertise Ansible : un plus mais non critique.Profil recherchéExpérience significative de déploiement CrowdStrike Falcon (sensor + console Falcon) en environnement entreprise (>1 000 endpoints)Maîtrise des outils de déploiement Windows : PDQ Deploy, GPO, scripts PowerShellMaîtrise Ansible pour le déploiement Linux (appréciée)Bonne connaissance des principes SIEM : collecte, parsing, normalisation, règles de corrélationConnaissance d'au moins un cloud public parmi : Azure, AWS (expérience SSM, IAM, VPC un plus)Compréhension des architectures réseau (syslog, switchs, firewalls, load balancers)Expérience de migration depuis TrendMicro (Apex One, Deep Security) (appréciée)ExpérienceCrowdStrike NG SIEM / Falcon LogScale (Humio) (appréciée)Connaissance des environnements cloud privés / on-prem (appréciée)Autonomie et capacité à travailler en mode projet avec plusieurs parties prenantes simultanéesRigueur documentaire pour produire des runbooks opérationnelsCapacité à prioriser et à escalader rapidement les blocages techniquesBon niveau de communication écrite et orale en français ; anglais technique courant requisAdministration / intégration des environnements cloud (Azure et AWS)