Ingénieur SecOps Splunk

Il y a 2 jours

Paris, Île-de-France Felps Group Temps plein

Bienvenue chez Felps Group, Une communauté d'experts passionnés, alliant leurs compétences pour propulser votre entreprise vers de nouveaux sommets.



Cliquez sur "Postuler" ci-dessous pour envoyer votre candidature. Assurez-vous que votre CV est à jour et que vous avez d'abord lu les spécifications du poste.

Notre Expertise : Felps Group est une alliance de "Pure Players" composée de quatre Squads distinctes : Telecom, IT, Cybersécurité et Conduite du changement. Chacune de ces Squads est dirigée par un capitaine, expert dans un domaine spécifique. Ces Capitaines accompagnent les consultants tout au long de leur parcours chez Felps, les guidant dans le choix de leurs missions et de leurs formations. Notre objectif est de stimuler la croissance et le développement de nos consultants, les préparant ainsi à faire évoluer leurs carrières


Notre Approche : Le consultant occupe une place centrale dans notre modèle. Il est par conséquent au centre de toutes nos préoccupations. Le tandem qui est formé par le Capitaine de Squad et le Directeur associé permet un suivi optimal des consultants. Grâce à notre expertise, nous sommes en mesure de leur fournir un accompagnement personnalisé, approfondi et impactant.


Chez Felps Group, nous croyons en la force de la diversité et de l'inclusion. Nous nous engageons à créer un environnement de travail inclusif où chaque employé se sent respecté, soutenu et encouragé à apporter sa contribution à l'entreprise


En tant que membre de notre équipe, vous ferez partie d'une culture qui célèbre la diversité sous toutes ses formes, qu'il s'agisse de l'âge, du sexe, de l'origine ethnique, de la religion, de l'orientation sexuelle, de l'identité de genre, des compétences, des antécédents socio-économiques ou de toute autre caractéristique personnelle. Nous sommes fiers de notre engagement en faveur de l'égalité des chances et de l'équité. Nous encourageons tous les candidats qualifiés, y compris les personnes en situation de handicap reconnues RQTH, à postuler. Nous sommes engagés à fournir un environnement de travail inclusif et à offrir des aménagements raisonnables pour favoriser l'intégration de tous nos employés. Si vous avez des besoins spécifiques en matière d'accessibilité lors du processus de recrutement, veuillez nous en informer, et nous ferons de notre mieux pour vous accompagner


CONTEXTE DE LA MISSION:

Dans le cadre du renforcement de son SOC, notre client — un acteur international majeur du secteur multi-technique — recherche un(e) Ingénieur(e) SecOps opérant sur Splunk, avec un accent fort sur l'automatisation et l'intégration continue (CI/CD) des contenus de détection.


L'objectif de la mission est de renforcer immédiatement la capacité opérationnelle de l'équipe en absorbant le RUN du SOC, tout en contribuant au BUILD (détection, automatisation, Agentic SOC, pipeline de logs) dès que la charge opérationnelle le permet.


Principe directeur : le RUN est prioritaire. Le temps non consommé par le RUN est systématiquement réinvesti dans le BUILD, selon un backlog priorisé avec l'équipe. Répartition indicative : ~40 % RUN / ~60 % BUILD, ajustable selon la charge et l'actualité sécurité.


Le poste vise un profil operator-builder : une personne capable de mener seule des investigations complexes et de livrer du code, des détections et des automatisations de qualité production — en particulier autour de la mise en CI/CD des développements Splunk.


MISSION PRINCIPALE:


Volet BUILD — Faire progresser le SOC (priorité)

  • Detection engineering : concevoir, écrire et optimiser des recherches Splunk (SPL) ; créer de nouveaux use cases (AWS/IAM, EKS/K8s, workloads) ; réduire le bruit et améliorer le rapport signal/bruit ; documenter la logique de détection.
  • Qualité de la donnée & pipeline : intégrer et maintenir des sources de logs ; améliorer complétude, parsing, normalisation (CIM), data models et performance des recherches ; réduire les angles morts de visibilité avec IT / Cloud / Infra / Engineering.
  • Automatisation & CI/CD : construire et maintenir des pipelines CI/CD pour les contenus Splunk (déploiement, tests, versioning des détections), des workflows Torq/SOAR, des scripts et intégrations API (Python, Bash, GitHub Actions) qui accélèrent triage, enrichissement et réponse.
  • Agentic SOC : contribuer à son évolution — nouveaux workflows d'investigation, meilleure corrélation, enrichissement, intégration plus étroite avec la détection et la réponse.
  • Reporting & dashboards : automatiser le reporting SecOps ; produire des dashboards fiables et exploitables.
  • Cloud security : exploiter Wiz et l'expertise AWS/EKS pour prioriser l'exposition et durcir le cloud.