Cyberdefense Splunk Expert

il y a 6 heures


Courbevoie, Île-de-France Collective Temps plein

Budget: 55/65K Selon profil

Cyberdefense Splunk Expert
Contexte de la mission
Au sein du Global Security Operations Center (GSOC), équipe "Detection & Automation", la mission consiste à identifier, investiguer et atténuer les menaces cybersécurité dans un environnement complexe et dynamique. Le consultant interviendra en collaboration avec les analystes, le MSSP et l'équipe CERT pour répondre aux incidents et prévenir les cyberattaques, tout en garantissant la sécurité et l'intégrité des infrastructures.

Le rôle implique le maintien de la fiabilité et de l'efficacité des plateformes de supervision cybersécurité (Splunk Core, Splunk Enterprise Security, Splunk ITSI, SC4S), l'intégration de sources de données, la gestion des accès, l'assurance qualité des données, la normalisation des logs et la reprise de la collecte en cas d'incident. Le consultant devra également accompagner les utilisateurs, développer de nouvelles capacités de détection et d'automatisation, et maintenir la documentation technique à jour. Une participation à une rotation d'astreinte (environ une semaine par mois) est requise.

Compétences requises

  • Expertise avancée sur Splunk (5 à 8 ans d'expériences)
  • Maîtrise avancée des principes de sécurité réseau et des systèmes d'exploitation (5 à 8 ans d'expérience)
  • Compétences confirmées en scripting pour automatisation (Python, 3 à 5 ans d'expérience)
  • Expérience confirmée en gestion d'incidents et reporting (3 à 5 ans d'expérience)
  • Expérience confirmée avec les outils de ticketing modernes (ServiceNow, ITIL) pour la gestion des incidents et demandes (3 à 5 ans d'expérience)
  • Bonne maîtrise de Confluence pour la gestion des procédures (3 à 5 ans d'expériences)
  • Maîtrise d'anglais

Autres informations

  • Participation à une rotation d'astreinte (environ 1 semaine par mois)
  • Environnement internationale et dynamique, volume écrit important (8 To de données/jour)

Objectifs et livrables
Tâches à Réaliser

  • Administration des applications et gestion des accès utilisateurs sur la plateforme Splunk
  • Maintenance régulière et garantie de la stabilité de la plateforme
  • Conception et génération de rapports et tableaux de bord pour les besoins opérationnels et de sécurité
  • Gestion des processus d'ingestion de données et intégration des sources/logs dans Splunk
  • Vérification de l'exactitude, de la cohérence et de la propreté des données ingérées
  • Restauration de la collecte des logs en cas de perte ou d'interruption
  • Communication avec les équipes internes et clients externes (français & anglais)
  • Contribution à l'évolution de la couverture de supervision et de détection
  • Soutien à l'automatisation des processus d'intégration et de contrôle qualité des données
  • Rédaction de documentation technique et guides utilisateurs
  • Participation à la rotation d'astreinte (équipe de 6 personnes) sur Splunk et outils associés
  • Appui aux projets de migration et de transformation liés à Splunk ou aux systèmes de collecte associés
  • Développement et déploiement d'algorithmes de machine learning pour renforcer les capacités analytiques et de détection
  • Contribution à la création de règles de détection cybersécurité et à la mise en œuvre de cas d'usage
  • Proposition continue d'améliorations des outils, procédures et réponses aux incidents
  • Construction de dashboards et définition de métriques/KPIs de sécurité
  • Participation aux communautés internes de sécurité et partage de connaissances

Livrables attendus

  • Documentation technique et guides utilisateurs à jour
  • Rapports, tableaux de bord et KPIs de sécurité
  • Règles de détection et cas d'usage cybersécurité

Compétences demandées
Compétences Niveau de compétence Programmation Python Expert Sécurité réseau et des systèmes d'exploitation Expert Gestion d'incidents et reporting Expert SERVICENOW Expert CONFLUENCE Expert ITIL Expert SPLUNK Expert

Langues
Langue Niveau Anglais Courant

Calendrier et budget

  • Début souhaité : 02/01/2026
  • Durée estimée de la mission : Plus de 6 mois

Localisation

  • Mission basée à : Courbevoie, France

  • Expert SIEM

    il y a 2 semaines


    Courbevoie, Île-de-France Intrinsec Temps plein

    Intrinsec recrute son/sa prochain(e)Expert / Experte SIEMpour renforcer sonSOCIntrinsec, pure-player en Cybersécurité, accompagne depuis 30 ans ses clients dans la détection, la réponse et la prévention des cybermenaces. Aujourd'hui, nous vous proposons de rejoindre notre Security Operations Center et de contribuer à l'amélioration continue de nos...

  • Analyste SOC

    il y a 2 jours


    Courbevoie, Île-de-France Experis Temps plein

    Dans le cadre de la stratégie de Cyber Défense, un Cyber Security Operations Center global (Global SOC) a été mis en place pour prévenir, détecter et traiter les incidents de sécurité sur les SI traditionnels (Office et Data Center), les SI industriels et les nouveaux usages digitaux.Vous rejoindrez une équipe d'experts dédiée à la détection et...

  • Analyste SOC Detection

    il y a 2 jours


    Courbevoie, Île-de-France Sopra Steria Temps plein

    À propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux...


  • Courbevoie, Île-de-France Sopra Steria Temps plein

    Description de l'entreprise À propos de Sopra Steria​Sopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte...


  • Courbevoie, Île-de-France Sopra Steria Temps plein

    À propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux...


  • Courbevoie, Île-de-France Sopra Steria Temps plein

    Description de l'entrepriseÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une...


  • Courbevoie, Île-de-France Sopra Steria Temps plein

    À propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux...

  • Security Engineer SOC

    il y a 1 semaine


    Courbevoie, Île-de-France Thales Temps plein

    Lieu : Vélizy, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...

  • Delivery Consultant

    il y a 7 jours


    Courbevoie, Île-de-France Amazon Web Services (AWS) Temps plein

    DescriptionThe Amazon Web Services Professional Services (ProServe) team is seeking a skilled Delivery Consultant to join our team at Amazon Web Services (AWS).In this role, you'll work closely with customers to design, implement, and manage AWS solutions that meet their technical requirements and business objectives. You'll be a key player in driving...


  • Courbevoie, France Collective.work Temps plein

    Contexte de la mission Au sein du Global Security Operations Center (GSOC), équipe "Detection & Automation", la mission consiste à identifier, investiguer et atténuer les menaces cybersécurité dans un environnement complexe et dynamique. Le consultant interviendra en collaboration avec les analystes, le MSSP et l'équipe CERT pour répondre aux...


  • Courbevoie, France I-TRACING Temps plein

    Ingénieur(e) Cybersécurité et DataScience F/H - CDINous recherchons un(e) Ingénieur(e) Cyber Sécurité & DataScience pour rejoindre notre équipe de Datascience au sein de notre BU CyberDéfense (SOC, CERT, Sécurité Offensive). Une certaine polyvalence est demandée entre les connaissances de Machine Learning et les processus SOC, prioritairement....

  • Expert SIEM

    il y a 7 jours


    Courbevoie, France Intrinsec Temps plein

    Expert / Experte SIEM Intrinsec recrute son/sa prochain(e) Expert / Experte SIEM pour renforcer son SOC ! Intrinsec, pure-player en Cybersécurité, accompagne depuis 30 ans ses clients dans la détection, la réponse et la prévention des cybermenaces. Aujourd’hui, nous vous proposons de rejoindre notre Security Operations Center et de contribuer à...

  • Expert SIEM

    il y a 3 semaines


    Courbevoie, France Intrinsec Temps plein

    Intrinsec recrute son/sa prochain(e) Expert / Experte SIEM pour renforcer son SOC !Intrinsec, pure-player en Cybersécurité, accompagne depuis 30 ans ses clients dans la détection, la réponse et la prévention des cybermenaces. Aujourd’hui, nous vous proposons de rejoindre notre Security Operations Center et de contribuer à l’amélioration continue...

  • Analyste SOC Senior

    il y a 7 jours


    Courbevoie, France Experis France Temps plein

    Une entreprise de cybersécurité recherche un expert pour rejoindre son équipe dédiée à la détection et à la gestion des incidents de cybersécurité. Vous travaillerez avec des outils avancés comme Splunk et XSOAR pour analyser et gérer les incidents de sécurité sur divers systèmes. Le rôle nécessite une expérience en Threat Intelligence et...

  • Coordinateur SOC

    il y a 7 jours


    Courbevoie, France Thales Temps plein

    Une entreprise technologique recherche un expert en cybersécurité pour rejoindre son équipe CSOC France. Vous serez responsable de la gestion des services Managed Detection & Response et de l'amélioration continue. Les candidats doivent avoir au moins 5 ans d'expérience en SOC, une formation Bac +5, ainsi que des connaissances en solutions de...

  • Analyste SOC

    il y a 7 jours


    Courbevoie, France Experis France Temps plein

    Dans le cadre de la stratégie de Cyber Défense , un Cyber Security Operations Center global (Global SOC) a été mis en place pour prévenir, détecter et traiter les incidents de sécurité sur les SI traditionnels (Office et Data Center), les SI industriels et les nouveaux usages digitaux.Vous rejoindrez une équipe d’experts dédiée à la détection...


  • Courbevoie, France Sopra Steria Temps plein

    Au sein de l'entité Digital Platform Services, vous intégrez la practice Transformation Développement constituée d'une centaine de collaborateurs. Vous rejoignez l'offre Observabilité. Nous recherchons un Expert(e) technique dans le monde de l'observabilité pour rejoindre notre équipe dynamique. Vous avez un rôle clé dans l'expertise et le...


  • Courbevoie, France Sopra Steria Temps plein

    Expert(e) Technique Observabilité - Île-de-France Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe...

  • Analyste Sécurite

    il y a 1 semaine


    Courbevoie, France Talents IT Temps plein

    **Description de l'entreprise**: L'équipe Talents IT s'engage à être réactive et présente pour répondre à vos demandes. Nos consultants ont pour vocation de vous accompagner dans la recherche de vos futurs experts IT, en CDI et en CDD, quel que soit votre secteur d'activité. **Description du poste**: Dans le cadre du développement de notre client,...