Analyste SOC Splunk
il y a 2 semaines
**Démarrage**: Dès que possible
Contexte et environnement
Au sein du CyberSOC d?un grand groupe, vous intégrerez une équipe d?experts dédiée à la supervision, la détection et la réponse aux incidents de sécurité. Dans un contexte de forte montée en puissance des menaces et d?évolution constante des technologies, l?objectif est d?assurer une surveillance proactive et une amélioration continue des dispositifs de sécurité, en s?appuyant sur des outils et des méthodologies à la pointe de la cybersécurité.
Vous interviendrez dans un environnement exigeant, orienté vers la performance, la réactivité et l?innovation, au sein d?une cellule où la collaboration et le partage des connaissances sont au c?ur des pratiques quotidiennes.
Missions principales
Rattaché(e) au responsable du CyberSOC, vous participerez activement à la détection, l?investigation et la résolution d?incidents de sécurité, tout en contribuant à l?amélioration des processus et des outils de surveillance. Vos principales missions incluront:
**Analyse et traitement des incidents de sécurité**:
Surveiller en temps réel les alertes issues des outils de supervision (Splunk, SIEM, EDR, IDS/IPS, etc.).
Identifier, qualifier et prioriser les incidents selon leur niveau de criticité.
Réaliser des investigations approfondies sur les événements suspects à l?aide de Splunk et d?autres outils d?analyse.
Proposer et mettre en ?uvre des mesures correctives ou préventives pour réduire les risques de récurrence.
**Optimisation et automatisation**:
Améliorer en continu les règles de détection et les corrélations dans Splunk.
Développer des tableaux de bord, rapports et alertes adaptés aux besoins opérationnels et stratégiques.
Contribuer à des projets d?innovation autour de Splunk Enterprise Security, du Risk-Based Alerting (RBA) et du Machine Learning Toolkit (MLTK) pour renforcer la pertinence des détections et automatiser certaines tâches répétitives.
**Threat Hunting et veille de sécurité**:
Mener des campagnes de threat hunting afin d?identifier les menaces avancées non détectées par les systèmes automatiques.
Exploiter les indicateurs de compromission (IoC) issus de différentes sources pour enrichir les scénarios de détection.
Effectuer une veille active sur les nouvelles vulnérabilités, techniques d?attaque et outils défensifs.
**Documentation et capitalisation**:
Alimenter les bases de connaissances internes via Confluence, Git ou SharePoint.
Rédiger des rapports d?incidents détaillés et des comptes rendus d?investigation.
Participer à la mise à jour des procédures et à la formalisation des bonnes pratiques SOC.
**Compétences clés**: Splunk, SOC, CyberSOC, Splunk Power User, détection et réponse aux incidents, threat hunting, analyse de logs, corrélation d?événements, sécurité opérationnelle, reporting.
-
Architecte Splunk
il y a 7 jours
Nanterre, Île-de-France act digital EMEA - Alter Solutions Temps pleinact digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique.Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.Notre ambition : devenir le...
-
Analyste SOC
il y a 1 semaine
Nanterre, France Puteaux Temps pleinUne entreprise de cybersécurité recherche un Analyste SOC N3 – SecOps Engineer pour surveiller et analyser les événements de sécurité. Vous aurez la responsabilité d'exécuter les processus de réponse aux incidents et de documenter les incidents. Le candidat idéal justifie d'au moins 5 ans d'expérience et possède des certifications telles que...
-
Analyste Soc H/F
il y a 1 jour
Nanterre, France Sii Temps pleinVos missions : En tant que Consultant·e Analyste SOC, vous interviendrez sur des missions de sécurité opérationnelle, avec un accompagnement adapté et une montée en compétences progressive au sein d'un SOC. - Identifier, analyser et qualifier les événements de sécurité en temps réel (SIEM/EDR/NDR) - Évaluer la gravité des incidents, les...
-
Analyste Soc N3
il y a 1 semaine
Nanterre, France Puteaux Temps plein# Analyste Soc N3 - Secops Engineer H/FSNS SecurityPostée il y a 24 heuresEnvoyer par emailAnalyste Soc N3 - Secops Engineer H/FSalaire : 45 000 € - 60 000 € brut / an### Les missions du posteLes tâches au quotidien sont : - Surveiller et analyser en continu les événements de sécurité à l'aide d'outils SIEM pour détecter les menaces ou...
-
SOC Manager Informatique
il y a 4 jours
Nanterre, France Neotrust Temps plein**Type de contrat**: Temps plein / contrat freelance **Niveau d'expérience**: Niveau supérieur (5-10 ans d'expérience ou plus) **Lieu de travail**: Nanterre (92) et travail hybride à distance **Durée du contrat**: 12 mois (renouvelable) À propos du poste Neotrust est une société d'innovation en sécurité qui aide les dirigeants, les RSSI, les DSI et...
-
Analyste Threat Hunter H/F
il y a 2 semaines
Nanterre, France Orange Cyberdefense Temps pleinHR Business Partner chez Orange Cyberdefense (Groupe Orange) / Référente recrutement HandicapAu sein du CyberSOC France, vous rejoindrez l’équipe Advanced Threat Hunting & Intelligence, en charge de l’investigation et la remédiation d’incidents complexes, des activités de recherche de compromission (Threat Hunting) et de l’amélioration continue...
-
Analyste Sécurité
il y a 7 jours
Nanterre, France AXA Temps pleinRéférence de l’offre 24041325 Type de contrat Alternance Niveau d'expérience Etudiants Société du groupeAXA France Famille métierIT, Data & Transformation Localisation NANTERRE, Hauts-de-Seine **Votre rôle et vos missions**: L’équipe Détection et Réaction est à la recherche d’un apprenti Analyste Sécurité réponse à incident pour 2...
-
Analyste Cyberdéfense
il y a 5 jours
Nanterre, France VINCI Construction Temps plein**QUI SOMMES-NOUS ?** Rejoindre les équipes de VINCI Construction SI, c’est participer à la transformation digitale du Groupe au service des utilisateurs. Pour les plus curieux/se, n’hésitez pas à vous rendre sur notre page JobTeaser ainsi que notre page LinkedIn et suivez-nous ! **VOS MISSIONS ET VOS CHALLENGES CHEZ VINCI CONSTRCTION SI**: En...
-
Expert Outillage Cyber- Outillage Cyberops
il y a 4 jours
Nanterre, France EDF Temps pleinMise en ligne le 20/08/2025 Principales caractéristiques de l'offre d'emploi - Type de contrat: - CDI - Niveau de formation: - BAC +4 / BAC +5 - Expérience: - 2 - 5 ans - Spécialité(s): - Cybersécurité - Pays / Région: - France / Ile-de-France - Département: - Hauts-de-Seine (92) - Ville: - Nanterre **Description de...
-
Analyste Soc N3
il y a 2 semaines
Nanterre, France SNS Security Temps pleinLes tâches au quotidien sont : - Surveiller et analyser en continu les événements de sécurité à l'aide d'outils SIEM pour détecter les menaces ou incidents potentiels en relation avec un centre d'opérations de sécurité externalisé - Exécuter les processus de réponse aux incidents, y compris les activités d'enquête, de confinement,...