Cyberdefense Splunk Expert
il y a 6 heures
Budget: 55/65K Selon profil
Cyberdefense Splunk Expert
Contexte de la mission
Au sein du Global Security Operations Center (GSOC), équipe "Detection & Automation", la mission consiste à identifier, investiguer et atténuer les menaces cybersécurité dans un environnement complexe et dynamique. Le consultant interviendra en collaboration avec les analystes, le MSSP et l'équipe CERT pour répondre aux incidents et prévenir les cyberattaques, tout en garantissant la sécurité et l'intégrité des infrastructures.
Le rôle implique le maintien de la fiabilité et de l'efficacité des plateformes de supervision cybersécurité (Splunk Core, Splunk Enterprise Security, Splunk ITSI, SC4S), l'intégration de sources de données, la gestion des accès, l'assurance qualité des données, la normalisation des logs et la reprise de la collecte en cas d'incident. Le consultant devra également accompagner les utilisateurs, développer de nouvelles capacités de détection et d'automatisation, et maintenir la documentation technique à jour. Une participation à une rotation d'astreinte (environ une semaine par mois) est requise.
Compétences requises
- Expertise avancée sur Splunk (5 à 8 ans d'expériences)
- Maîtrise avancée des principes de sécurité réseau et des systèmes d'exploitation (5 à 8 ans d'expérience)
- Compétences confirmées en scripting pour automatisation (Python, 3 à 5 ans d'expérience)
- Expérience confirmée en gestion d'incidents et reporting (3 à 5 ans d'expérience)
- Expérience confirmée avec les outils de ticketing modernes (ServiceNow, ITIL) pour la gestion des incidents et demandes (3 à 5 ans d'expérience)
- Bonne maîtrise de Confluence pour la gestion des procédures (3 à 5 ans d'expériences)
- Maîtrise d'anglais
Autres informations
- Participation à une rotation d'astreinte (environ 1 semaine par mois)
- Environnement internationale et dynamique, volume écrit important (8 To de données/jour)
Objectifs et livrables
Tâches à Réaliser
- Administration des applications et gestion des accès utilisateurs sur la plateforme Splunk
- Maintenance régulière et garantie de la stabilité de la plateforme
- Conception et génération de rapports et tableaux de bord pour les besoins opérationnels et de sécurité
- Gestion des processus d'ingestion de données et intégration des sources/logs dans Splunk
- Vérification de l'exactitude, de la cohérence et de la propreté des données ingérées
- Restauration de la collecte des logs en cas de perte ou d'interruption
- Communication avec les équipes internes et clients externes (français & anglais)
- Contribution à l'évolution de la couverture de supervision et de détection
- Soutien à l'automatisation des processus d'intégration et de contrôle qualité des données
- Rédaction de documentation technique et guides utilisateurs
- Participation à la rotation d'astreinte (équipe de 6 personnes) sur Splunk et outils associés
- Appui aux projets de migration et de transformation liés à Splunk ou aux systèmes de collecte associés
- Développement et déploiement d'algorithmes de machine learning pour renforcer les capacités analytiques et de détection
- Contribution à la création de règles de détection cybersécurité et à la mise en œuvre de cas d'usage
- Proposition continue d'améliorations des outils, procédures et réponses aux incidents
- Construction de dashboards et définition de métriques/KPIs de sécurité
- Participation aux communautés internes de sécurité et partage de connaissances
Livrables attendus
- Documentation technique et guides utilisateurs à jour
- Rapports, tableaux de bord et KPIs de sécurité
- Règles de détection et cas d'usage cybersécurité
Compétences demandées
Compétences Niveau de compétence Programmation Python Expert Sécurité réseau et des systèmes d'exploitation Expert Gestion d'incidents et reporting Expert SERVICENOW Expert CONFLUENCE Expert ITIL Expert SPLUNK Expert
Langues
Langue Niveau Anglais Courant
Calendrier et budget
- Début souhaité : 02/01/2026
- Durée estimée de la mission : Plus de 6 mois
Localisation
- Mission basée à : Courbevoie, France
-
Expert SIEM
il y a 2 semaines
Courbevoie, Île-de-France Intrinsec Temps pleinIntrinsec recrute son/sa prochain(e)Expert / Experte SIEMpour renforcer sonSOCIntrinsec, pure-player en Cybersécurité, accompagne depuis 30 ans ses clients dans la détection, la réponse et la prévention des cybermenaces. Aujourd'hui, nous vous proposons de rejoindre notre Security Operations Center et de contribuer à l'amélioration continue de nos...
-
Analyste SOC
il y a 2 jours
Courbevoie, Île-de-France Experis Temps pleinDans le cadre de la stratégie de Cyber Défense, un Cyber Security Operations Center global (Global SOC) a été mis en place pour prévenir, détecter et traiter les incidents de sécurité sur les SI traditionnels (Office et Data Center), les SI industriels et les nouveaux usages digitaux.Vous rejoindrez une équipe d'experts dédiée à la détection et...
-
Analyste SOC Detection
il y a 2 jours
Courbevoie, Île-de-France Sopra Steria Temps pleinÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux...
-
Ingénieur(e) Sécurité DevSecOps JAVA
il y a 2 jours
Courbevoie, Île-de-France Sopra Steria Temps pleinDescription de l'entreprise À propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte...
-
Ingénieur Sécurité Devsecops
il y a 2 jours
Courbevoie, Île-de-France Sopra Steria Temps pleinÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux...
-
Analyste Forensique Cyber Expérimenté(e) – Réponse à Incident
il y a 2 semaines
Courbevoie, Île-de-France Sopra Steria Temps pleinDescription de l'entrepriseÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une...
-
Analyste Forensique Cyber Expérimenté(e) – Réponse à Incident
il y a 1 semaine
Courbevoie, Île-de-France Sopra Steria Temps pleinÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux...
-
Security Engineer SOC
il y a 1 semaine
Courbevoie, Île-de-France Thales Temps pleinLieu : Vélizy, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...
-
Delivery Consultant
il y a 7 jours
Courbevoie, Île-de-France Amazon Web Services (AWS) Temps pleinDescriptionThe Amazon Web Services Professional Services (ProServe) team is seeking a skilled Delivery Consultant to join our team at Amazon Web Services (AWS).In this role, you'll work closely with customers to design, implement, and manage AWS solutions that meet their technical requirements and business objectives. You'll be a key player in driving...
-
Cyberdefense Splunk Expert
il y a 7 jours
Courbevoie, France Collective.work Temps pleinContexte de la mission Au sein du Global Security Operations Center (GSOC), équipe "Detection & Automation", la mission consiste à identifier, investiguer et atténuer les menaces cybersécurité dans un environnement complexe et dynamique. Le consultant interviendra en collaboration avec les analystes, le MSSP et l'équipe CERT pour répondre aux...
-
Ingénieur(e) Cybersécurité et DataScience F/H
il y a 7 jours
Courbevoie, France I-TRACING Temps pleinIngénieur(e) Cybersécurité et DataScience F/H - CDINous recherchons un(e) Ingénieur(e) Cyber Sécurité & DataScience pour rejoindre notre équipe de Datascience au sein de notre BU CyberDéfense (SOC, CERT, Sécurité Offensive). Une certaine polyvalence est demandée entre les connaissances de Machine Learning et les processus SOC, prioritairement....
-
Expert SIEM
il y a 7 jours
Courbevoie, France Intrinsec Temps pleinExpert / Experte SIEM Intrinsec recrute son/sa prochain(e) Expert / Experte SIEM pour renforcer son SOC ! Intrinsec, pure-player en Cybersécurité, accompagne depuis 30 ans ses clients dans la détection, la réponse et la prévention des cybermenaces. Aujourd’hui, nous vous proposons de rejoindre notre Security Operations Center et de contribuer à...
-
Expert SIEM
il y a 3 semaines
Courbevoie, France Intrinsec Temps pleinIntrinsec recrute son/sa prochain(e) Expert / Experte SIEM pour renforcer son SOC !Intrinsec, pure-player en Cybersécurité, accompagne depuis 30 ans ses clients dans la détection, la réponse et la prévention des cybermenaces. Aujourd’hui, nous vous proposons de rejoindre notre Security Operations Center et de contribuer à l’amélioration continue...
-
Analyste SOC Senior
il y a 7 jours
Courbevoie, France Experis France Temps pleinUne entreprise de cybersécurité recherche un expert pour rejoindre son équipe dédiée à la détection et à la gestion des incidents de cybersécurité. Vous travaillerez avec des outils avancés comme Splunk et XSOAR pour analyser et gérer les incidents de sécurité sur divers systèmes. Le rôle nécessite une expérience en Threat Intelligence et...
-
Coordinateur SOC
il y a 7 jours
Courbevoie, France Thales Temps pleinUne entreprise technologique recherche un expert en cybersécurité pour rejoindre son équipe CSOC France. Vous serez responsable de la gestion des services Managed Detection & Response et de l'amélioration continue. Les candidats doivent avoir au moins 5 ans d'expérience en SOC, une formation Bac +5, ainsi que des connaissances en solutions de...
-
Analyste SOC
il y a 7 jours
Courbevoie, France Experis France Temps pleinDans le cadre de la stratégie de Cyber Défense , un Cyber Security Operations Center global (Global SOC) a été mis en place pour prévenir, détecter et traiter les incidents de sécurité sur les SI traditionnels (Office et Data Center), les SI industriels et les nouveaux usages digitaux.Vous rejoindrez une équipe d’experts dédiée à la détection...
-
Expert Technique Observabilité
il y a 4 semaines
Courbevoie, France Sopra Steria Temps pleinAu sein de l'entité Digital Platform Services, vous intégrez la practice Transformation Développement constituée d'une centaine de collaborateurs. Vous rejoignez l'offre Observabilité. Nous recherchons un Expert(e) technique dans le monde de l'observabilité pour rejoindre notre équipe dynamique. Vous avez un rôle clé dans l'expertise et le...
-
Expert(e) Technique Observabilité
il y a 7 jours
Courbevoie, France Sopra Steria Temps pleinExpert(e) Technique Observabilité - Île-de-France Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe...
-
Analyste Sécurite
il y a 1 semaine
Courbevoie, France Talents IT Temps plein**Description de l'entreprise**: L'équipe Talents IT s'engage à être réactive et présente pour répondre à vos demandes. Nos consultants ont pour vocation de vous accompagner dans la recherche de vos futurs experts IT, en CDI et en CDD, quel que soit votre secteur d'activité. **Description du poste**: Dans le cadre du développement de notre client,...