Ingénieur SecOps Splunk
Il y a 13 heures
, Ile-de-France
Felps Group
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
👋 Bienvenue chez Felps Group, Une communauté d'experts passionnés, alliant leurs compétences pour propulser votre entreprise vers de nouveaux sommets.
Notre Expertise : Felps Group est une alliance de "Pure Players" composée de quatre Squads distinctes : Telecom, IT, Cybersécurité et Conduite du changement. Chacune de ces Squads est dirigée par un capitaine, expert dans un domaine spécifique. Ces Capitaines accompagnent les consultants tout au long de leur parcours chez Felps, les guidant dans le choix de leurs missions et de leurs formations. Notre objectif est de stimuler la croissance et le développement de nos consultants, les préparant ainsi à faire évoluer leurs carrières
🌐 Notre Approche : Le consultant occupe une place centrale dans notre modèle. Il est par conséquent au centre de toutes nos préoccupations. Le tandem qui est formé par le Capitaine de Squad et le Directeur associé permet un suivi optimal des consultants. Grâce à notre expertise, nous sommes en mesure de leur fournir un accompagnement personnalisé, approfondi et impactant.
👉🏼Chez Felps Group, nous croyons en la force de la diversité et de l'inclusion. Nous nous engageons à créer un environnement de travail inclusif où chaque employé se sent respecté, soutenu et encouragé à apporter sa contribution à l'entreprise
En tant que membre de notre équipe, vous ferez partie d'une culture qui célèbre la diversité sous toutes ses formes, qu'il s'agisse de l'âge, du sexe, de l'origine ethnique, de la religion, de l'orientation sexuelle, de l'identité de genre, des compétences, des antécédents socio-économiques ou de toute autre caractéristique personnelle. Nous sommes fiers de notre engagement en faveur de l'égalité des chances et de l'équité. Nous encourageons tous les candidats qualifiés, y compris les personnes en situation de handicap reconnues RQTH, à postuler. Nous sommes engagés à fournir un environnement de travail inclusif et à offrir des aménagements raisonnables pour favoriser l'intégration de tous nos employés. Si vous avez des besoins spécifiques en matière d'accessibilité lors du processus de recrutement, veuillez nous en informer, et nous ferons de notre mieux pour vous accompagner
CONTEXTE DE LA MISSION:
Dans le cadre du renforcement de son SOC, notre client — un acteur international majeur du secteur multi-technique — recherche un(e) Ingénieur(e) SecOps opérant sur Splunk, avec un accent fort sur l'automatisation et l'intégration continue (CI/CD) des contenus de détection.
L'objectif de la mission est de renforcer immédiatement la capacité opérationnelle de l'équipe en absorbant le RUN du SOC, tout en contribuant au BUILD (détection, automatisation, Agentic SOC, pipeline de logs) dès que la charge opérationnelle le permet.
Principe directeur : le RUN est prioritaire. Le temps non consommé par le RUN est systématiquement réinvesti dans le BUILD, selon un backlog priorisé avec l'équipe. Répartition indicative : ~40 % RUN / ~60 % BUILD, ajustable selon la charge et l'actualité sécurité.
Le poste vise un profil operator-builder : une personne capable de mener seule des investigations complexes et de livrer du code, des détections et des automatisations de qualité production — en particulier autour de la mise en CI/CD des développements Splunk.
MISSION PRINCIPALE:
Volet BUILD — Faire progresser le SOC (priorité)
Detection engineering : concevoir, écrire et optimiser des recherches Splunk (SPL) ; créer de nouveaux use cases (AWS/IAM, EKS/K8s, workloads) ; réduire le bruit et améliorer le rapport signal/bruit ; documenter la logique de détection.
Qualité de la donnée & pipeline : intégrer et maintenir des sources de logs ; améliorer complétude, parsing, normalisation (CIM), data models et performance des recherches ; réduire les angles morts de visibilité avec IT / Cloud / Infra / Engineering.
Automatisation & CI/CD : construire et maintenir des pipelines CI/CD pour les contenus Splunk (déploiement, tests, versioning des détections), des workflows Torq/SOAR, des scripts et intégrations API (Python, Bash, GitHub Actions) qui accélèrent triage, enrichissement et réponse.
Agentic SOC : contribuer à son évolution — nouveaux workflows d'investigation, meilleure corrélation, enrichissement, intégration plus étroite avec la détection et la réponse.
Reporting & dashboards : automatiser le reporting SecOps ; produire des dashboards fiables et exploitables.
Cloud security : exploiter Wiz et l'expertise AWS/EKS pour prioriser l'exposition et durcir le cloud.
Threat hunting proactif : exploiter CTI/OSINT pour identifier et neutraliser des risques avant impact.
Capitalisation : formaliser runbooks, playbooks et standards réutilisables par l'équipe.
Volet RUN — Opérer le SOC (temps résiduel)
Trier, classifier et prioriser les alertes (Splunk, CrowdStrike, Wiz, AWS, autres sources).
Mener des investigations de bout en bout : endpoints, cloud, identités, SaaS, workloads, infrastructure — collecte de preuves, reconstruction de timeline, root cause.
Piloter la réponse à incident : containment, remédiation, mesures post-incident, rédaction des post-mortems.
Servir de point d'escalade pour les analystes plus juniors (revue de leurs analyses, partage de connaissance).
Exploiter l'Agentic SOC pour absorber le volume de signaux faibles et concentrer le temps humain sur ce qui compte.
Documenter rigoureusement chaque investigation (traçabilité, gestion de la confidentialité).
PROFIL RECHERCHE:
Expérience confirmée en SOC (RUN) : triage, investigation multi-domaines (endpoint, cloud, identité, SaaS) et pilotage de réponse à incident.
Maîtrise de Splunk (SPL) et idéalement de CrowdStrike, Wiz, AWS.
Expérience concrète en CI/CD appliquée à Splunk ou à des contenus de détection : versioning, tests automatisés, déploiement continu (GitHub Actions ou équivalent).
Compétences en scripting/automatisation : Python, Bash, intégrations API ; connaissance d'un SOAR (Torq ou équivalent) appréciée.
Bonne compréhension des environnements cloud (AWS) et conteneurisés (EKS/Kubernetes).
Autonomie forte : capacité à mener seul(e) des investigations complexes et à livrer du code/des détections/automatisations de qualité production.
Rigueur documentaire et goût pour la capitalisation (runbooks, playbooks, standards d'équipe).
Curiosité pour l'IA appliquée à la sécurité (Agentic SOC) et l'amélioration continue des processus de détection.
Démarrage: ASAP
Lieu: Ile de France