Cyberdefense Splunk Expert
il y a 2 jours
Contexte de la mission Au sein du Global Security Operations Center (GSOC), équipe "Detection & Automation", la mission consiste à identifier, investiguer et atténuer les menaces cybersécurité dans un environnement complexe et dynamique. Le consultant interviendra en collaboration avec les analystes, le MSSP et l'équipe CERT pour répondre aux incidents et prévenir les cyberattaques, tout en garantissant la sécurité et l'intégrité des infrastructures. Cyberdefense Splunk Expert Budget: 55/65K Selon profil. Le rôle implique le maintien de la fiabilité et de l'efficacité des plateformes de supervision cybersécurité (Splunk Core, Splunk Enterprise Security, Splunk ITSI, SC4S), l'intégration de sources de données, la gestion des accès, l'assurance qualité des données, la normalisation des logs et la reprise de la collecte en cas d'incident. Le consultant devra également accompagner les utilisateurs, développer de nouvelles capacités de détection et d'automatisation, et maintenir la documentation technique à jour. Une participation à une rotation d'astreinte (environ une semaine par mois) est requise. Compétences requises Expertise avancée sur Splunk (5 à 8 ans d'expérience) Maîtrise avancée des principes de sécurité réseau et des systèmes d'exploitation (5 à 8 ans d'expérience) Compétences confirmées en scripting pour automatisation (Python, 3 à 5 ans d'expérience) Expérience confirmée en gestion d'incidents et reporting (3 à 5 ans d'expérience) Expérience confirmée avec les outils de ticketing modernes (ServiceNow, ITIL) pour la gestion des incidents et demandes (3 à 5 ans d'expérience) Bonne maîtrise de Confluence pour la gestion des procédures (3 à 5 ans d'expérience) Maîtrise d'anglais Autres informations Participation à une rotation d'astreinte (environ 1 semaine par mois) Environnement international et dynamique, volume écrit important (8 To de données/jour) Objectifs et livrables Tâches à Réaliser Administration des applications et gestion des accès utilisateurs sur la plateforme Splunk Maintenance régulière et garantie de la stabilité de la plateforme Conception et génération de rapports et tableaux de bord pour les besoins opérationnels et de sécurité Gestion des processus d'ingestion de données et intégration des sources/logs dans Splunk Vérification de l'exactitude, de la cohérence et de la propreté des données ingérées Restauration de la collecte des logs en cas de perte ou d'interruption Communication avec les équipes internes et clients externes (français & anglais) Contribution à l'évolution de la couverture de supervision et de détection Soutien à l'automatisation des processus d'intégration et de contrôle qualité des données Rédaction de documentation technique et guides utilisateurs Participation à la rotation d'astreinte (équipe de 6 personnes) sur Splunk et outils associés Appui aux projets de migration et de transformation liés à Splunk ou aux systèmes de collecte associés Développement et déploiement d'algorithmes de machine learning pour renforcer les capacités analytiques et de détection Contribution à la création de règles de détection cybersécurité et à la mise en œuvre de cas d'usage Proposition continue d'améliorations des outils, procédures et réponses aux incidents Construction de dashboards et définition de métriques/KPIs de sécurité Participation aux communautés internes de sécurité et partage de connaissances Livrables attendus Documentation technique et guides utilisateurs à jour Rapports, tableaux de bord et KPIs de sécurité Règles de détection et cas d'usage cybersécurité Compétences demandées Programmation Python – Expert Sécurité réseau et des systèmes d'exploitation – Expert Gestion d'incidents et reporting – Expert SERVICENOW – Expert CONFLUENCE – Expert ITIL – Expert SPLUNK – Expert Langues Anglais – Courant Calendrier et budget Début souhaité : 02/01/2026 Durée estimée de la mission : Plus de 6 mois Localisation Mission basée à : Courbevoie, France #J-18808-Ljbffr
-
Analyste SOC Splunk – Expert N3
il y a 2 semaines
Courbevoie, France Lutessa Temps pleinUne entreprise spécialisée en sécurité informatique est à la recherche d'un professionnel expérimenté en analyse d'incidents de sécurité avec au moins 3 ans d'expérience. Le candidat doit avoir une formation Bac +4 / 5 et maîtriser Splunk. Les responsabilités incluent l'analyse des incidents et la mise en œuvre de plans de remédiation. La...
-
Ingénieur(e) Cybersécurité et DataScience F/H
il y a 2 jours
Courbevoie, France I-TRACING Temps pleinIngénieur(e) Cybersécurité et DataScience F/H - CDINous recherchons un(e) Ingénieur(e) Cyber Sécurité & DataScience pour rejoindre notre équipe de Datascience au sein de notre BU CyberDéfense (SOC, CERT, Sécurité Offensive). Une certaine polyvalence est demandée entre les connaissances de Machine Learning et les processus SOC, prioritairement....
-
Expert SIEM
il y a 2 jours
Courbevoie, France Intrinsec Temps pleinExpert / Experte SIEM Intrinsec recrute son/sa prochain(e) Expert / Experte SIEM pour renforcer son SOC ! Intrinsec, pure-player en Cybersécurité, accompagne depuis 30 ans ses clients dans la détection, la réponse et la prévention des cybermenaces. Aujourd’hui, nous vous proposons de rejoindre notre Security Operations Center et de contribuer à...
-
Expert SIEM
il y a 2 semaines
Courbevoie, France Intrinsec Temps pleinIntrinsec recrute son/sa prochain(e) Expert / Experte SIEM pour renforcer son SOC !Intrinsec, pure-player en Cybersécurité, accompagne depuis 30 ans ses clients dans la détection, la réponse et la prévention des cybermenaces. Aujourd’hui, nous vous proposons de rejoindre notre Security Operations Center et de contribuer à l’amélioration continue...
-
Expert SIEM
il y a 1 semaine
Courbevoie, Île-de-France Intrinsec Temps pleinIntrinsec recrute son/sa prochain(e)Expert / Experte SIEMpour renforcer sonSOCIntrinsec, pure-player en Cybersécurité, accompagne depuis 30 ans ses clients dans la détection, la réponse et la prévention des cybermenaces. Aujourd'hui, nous vous proposons de rejoindre notre Security Operations Center et de contribuer à l'amélioration continue de nos...
-
Analyste SOC Senior
il y a 2 jours
Courbevoie, France Experis France Temps pleinUne entreprise de cybersécurité recherche un expert pour rejoindre son équipe dédiée à la détection et à la gestion des incidents de cybersécurité. Vous travaillerez avec des outils avancés comme Splunk et XSOAR pour analyser et gérer les incidents de sécurité sur divers systèmes. Le rôle nécessite une expérience en Threat Intelligence et...
-
Coordinateur SOC
il y a 2 jours
Courbevoie, France Thales Temps pleinUne entreprise technologique recherche un expert en cybersécurité pour rejoindre son équipe CSOC France. Vous serez responsable de la gestion des services Managed Detection & Response et de l'amélioration continue. Les candidats doivent avoir au moins 5 ans d'expérience en SOC, une formation Bac +5, ainsi que des connaissances en solutions de...
-
Analyste SOC
il y a 2 jours
Courbevoie, France Experis France Temps pleinDans le cadre de la stratégie de Cyber Défense , un Cyber Security Operations Center global (Global SOC) a été mis en place pour prévenir, détecter et traiter les incidents de sécurité sur les SI traditionnels (Office et Data Center), les SI industriels et les nouveaux usages digitaux.Vous rejoindrez une équipe d’experts dédiée à la détection...
-
Expert Technique Observabilité
il y a 3 semaines
Courbevoie, France Sopra Steria Temps pleinAu sein de l'entité Digital Platform Services, vous intégrez la practice Transformation Développement constituée d'une centaine de collaborateurs. Vous rejoignez l'offre Observabilité. Nous recherchons un Expert(e) technique dans le monde de l'observabilité pour rejoindre notre équipe dynamique. Vous avez un rôle clé dans l'expertise et le...
-
Expert(e) Technique Observabilité
il y a 2 jours
Courbevoie, France Sopra Steria Temps pleinExpert(e) Technique Observabilité - Île-de-France Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe...