Cyberdefense Splunk Expert
il y a 15 heures
Budget: 550/650
Cyberdefense Splunk Expert
Contexte de la mission
Au sein du Global Security Operations Center (GSOC), équipe "Detection & Automation", la mission consiste à identifier, investiguer et atténuer les menaces cybersécurité dans un environnement complexe et dynamique. Le consultant interviendra en collaboration avec les analystes, le MSSP et l'équipe CERT pour répondre aux incidents et prévenir les cyberattaques, tout en garantissant la sécurité et l'intégrité des infrastructures.
Le rôle implique le maintien de la fiabilité et de l'efficacité des plateformes de supervision cybersécurité (Splunk Core, Splunk Enterprise Security, Splunk ITSI, SC4S), l'intégration de sources de données, la gestion des accès, l'assurance qualité des données, la normalisation des logs et la reprise de la collecte en cas d'incident. Le consultant devra également accompagner les utilisateurs, développer de nouvelles capacités de détection et d'automatisation, et maintenir la documentation technique à jour. Une participation à une rotation d'astreinte (environ une semaine par mois) est requise.
Compétences requises
- Expertise avancée sur Splunk (5 à 8 ans d'expériences)
- Maîtrise avancée des principes de sécurité réseau et des systèmes d'exploitation (5 à 8 ans d'expérience)
- Compétences confirmées en scripting pour automatisation (Python, 3 à 5 ans d'expérience)
- Expérience confirmée en gestion d'incidents et reporting (3 à 5 ans d'expérience)
- Expérience confirmée avec les outils de ticketing modernes (ServiceNow, ITIL) pour la gestion des incidents et demandes (3 à 5 ans d'expérience)
- Bonne maîtrise de Confluence pour la gestion des procédures (3 à 5 ans d'expériences)
- Maîtrise d'anglais
Autres informations
- Participation à une rotation d'astreinte (environ 1 semaine par mois)
- Environnement internationale et dynamique, volume écrit important (8 To de données/jour)
Objectifs et livrables
Tâches à Réaliser
- Administration des applications et gestion des accès utilisateurs sur la plateforme Splunk
- Maintenance régulière et garantie de la stabilité de la plateforme
- Conception et génération de rapports et tableaux de bord pour les besoins opérationnels et de sécurité
- Gestion des processus d'ingestion de données et intégration des sources/logs dans Splunk
- Vérification de l'exactitude, de la cohérence et de la propreté des données ingérées
- Restauration de la collecte des logs en cas de perte ou d'interruption
- Communication avec les équipes internes et clients externes (français & anglais)
- Contribution à l'évolution de la couverture de supervision et de détection
- Soutien à l'automatisation des processus d'intégration et de contrôle qualité des données
- Rédaction de documentation technique et guides utilisateurs
- Participation à la rotation d'astreinte (équipe de 6 personnes) sur Splunk et outils associés
- Appui aux projets de migration et de transformation liés à Splunk ou aux systèmes de collecte associés
- Développement et déploiement d'algorithmes de machine learning pour renforcer les capacités analytiques et de détection
- Contribution à la création de règles de détection cybersécurité et à la mise en œuvre de cas d'usage
- Proposition continue d'améliorations des outils, procédures et réponses aux incidents
- Construction de dashboards et définition de métriques/KPIs de sécurité
- Participation aux communautés internes de sécurité et partage de connaissances
Livrables attendus
- Documentation technique et guides utilisateurs à jour
- Rapports, tableaux de bord et KPIs de sécurité
- Règles de détection et cas d'usage cybersécurité
Compétences demandées
Compétences Niveau de compétence Programmation Python Expert Sécurité réseau et des systèmes d'exploitation Expert Gestion d'incidents et reporting Expert SERVICENOW Expert CONFLUENCE Expert ITIL Expert SPLUNK Expert
Langues
Langue Niveau Anglais Courant
Calendrier et budget
- Début souhaité : 02/01/2026
- Durée estimée de la mission : Plus de 6 mois
Localisation
- Mission basée à : Courbevoie, France
-
Cyberdefense Splunk Expert
il y a 16 heures
Courbevoie, Île-de-France Collective Temps pleinBudget: 55/65K Selon profilCyberdefense Splunk ExpertContexte de la missionAu sein du Global Security Operations Center (GSOC), équipe "Detection & Automation", la mission consiste à identifier, investiguer et atténuer les menaces cybersécurité dans un environnement complexe et dynamique. Le consultant interviendra en collaboration avec les analystes,...
-
Intégrateur Cyberdéfense DevSecOps XSOAR
il y a 17 heures
Courbevoie, Île-de-France Collective Temps pleinBudget: 55/65K Selon profilIntégrateur Cyberdéfense DevSecOps XSOAR - ExpertContexte de la missionDans le cadre du renforcement des activités de sécurité opérationnelle, la mission consiste à développer et implémenter les outils du SOC (SIEM, SOAR, développements spécifiques), contribuer aux choix d'architecture des solutions, développer...
-
Intégrateur Cyberdéfense DevSecOps XSOAR
il y a 13 heures
Courbevoie, Île-de-France Collective Temps pleinBudget: 550/650Intégrateur Cyberdéfense DevSecOps XSOAR - ExpertContexte de la missionDans le cadre du renforcement des activités de sécurité opérationnelle, la mission consiste à développer et implémenter les outils du SOC (SIEM, SOAR, développements spécifiques), contribuer aux choix d'architecture des solutions, développer l'automatisation au...
-
Analyste SOC
il y a 2 jours
Courbevoie, Île-de-France Experis Temps pleinDans le cadre de la stratégie de Cyber Défense, un Cyber Security Operations Center global (Global SOC) a été mis en place pour prévenir, détecter et traiter les incidents de sécurité sur les SI traditionnels (Office et Data Center), les SI industriels et les nouveaux usages digitaux.Vous rejoindrez une équipe d'experts dédiée à la détection et...
-
Ingénieur(e) Sécurité DevSecOps JAVA
il y a 2 jours
Courbevoie, Île-de-France Sopra Steria Temps pleinDescription de l'entreprise À propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte...
-
Ingénieur(e) Sécurité DevSecOps JAVA
il y a 2 jours
Courbevoie, Île-de-France Sopra Steria Temps pleinÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux...
-
Security Engineer SOC
il y a 1 semaine
Courbevoie, Île-de-France Thales Temps pleinLieu : Vélizy, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...
-
Analyste Cyber Threat Intelligence MSSP- Cybersécurité
il y a 2 jours
Courbevoie, Île-de-France Sopra Steria Temps pleinÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux...
-
Ingénieur(e) Privileged Access Management
il y a 2 jours
Courbevoie, Île-de-France Sopra Steria Temps pleinDescription De L'entrepriseÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une...
-
Delivery Consultant
il y a 1 semaine
Courbevoie, Île-de-France Amazon Web Services (AWS) Temps pleinDescriptionThe Amazon Web Services Professional Services (ProServe) team is seeking a skilled Delivery Consultant to join our team at Amazon Web Services (AWS).In this role, you'll work closely with customers to design, implement, and manage AWS solutions that meet their technical requirements and business objectives. You'll be a key player in driving...