Analyste CyberSOC expérimenté et spécialisé Splunk H/F

Orange Group
Canton de Betton, France
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French
Experience level
Intermediate

Job location

Canton de Betton, France

Tech stack

Confluence
Computer Security
Machine Learning
SharePoint
Security Information and Event Management
Solution Deployment Descriptor
Scripting (Bash/Python/Go/Ruby)
GIT
Splunk

Job description

Au sein du CyberSOC France, vous rejoindrez l'équipe des analystes spécialisés Splunk, responsable de l'analyse d'alertes de sécurité sur plusieurs clients. Vous interviendrez aussi sur les 3 piliers du service : * + Optimisation : réduction des alertes non pertinentes grâce à tuning ou de l'automatisation ;

  • AmĂ©lioration continue : dĂ©finition et dĂ©ploiement de règles de dĂ©tection basĂ©es sur les menaces redoutĂ©es et les risques des clients ;
  • Innovation : dĂ©finition et dĂ©ploiement de solutions innovantes sur Splunk (RBA, MLTK...)., + Analyser, investiguer et traiter les incidents de sĂ©curitĂ© ;
  • Fournir et appliquer des plans de remĂ©diation ;
  • Contribuer Ă  l'amĂ©lioration continue de l'optimisation : outils, règles de dĂ©tection et Scripting pour l'automatisation ;
  • Participer et/ou mettre en place des projets innovants sur Splunk visant Ă  amĂ©liorer ou optimiser la couverture de dĂ©tection (RBA, Machine Learning Toolkit) ;
  • Assurer une veille sur les menaces et les vulnĂ©rabilitĂ©s et participer Ă  la mise Ă  disposition et au partage de renseignements fiables et contextualisĂ©s ;
  • ExĂ©cuter du "Threat Hunting" rĂ©gulier et dĂ©velopper, documenter de nouvelles hypothèses de recherche ;
  • Produire des rapports rĂ©guliers sur vos activitĂ©s pour qu'ils soient valorisĂ©s par les Security Manager lors des comitĂ©s de gouvernance ;
  • Maintenir les bases de connaissances (confluence, Git et SharePoint).

Requirements

De formation Bac+3/5, vous justifiez d'une expérience de 3 à 5 ans minimum sur une activité de sécurité opérationnelle, en lien notamment avec les technologies de détection d'attaques, idéalement au sein d'un CyberSOC ou d'un CERT. Vous avec une expérience avérée avec la solution SIEM Splunk. Vous possédez les compétences techniques suivante : *

  • CompĂ©tences solides sur Splunk (certification PowerUser est un plus) ;
  • MaĂ®trise de MITRE DETECT & DEFEND ;
  • Bonnes connaissances de solutions EDR (Crowdstrike, XDR PA, MDE) ;
  • MaĂ®trise des bases en analyse de malwares, retro-conception et analyse post-mortem ;
  • Renseignement cyber et connaissance des formats de partage (STIX, OpenIOC) ;
  • Connaissances sur les TIP (MISP, OpenCTI, ThreatQuotient, etc.) ;
  • Connaissances sur les tactiques, techniques et procĂ©dures (TTPs) des attaquants ;

Vous justifiez des qualités suivantes : *

  • Esprit d'analyse ;
  • Excellent sens du relationnel et une bonne capacitĂ© de communication ;
  • se et fiable ;
  • Sens de la planification et mĂ©thodologie ;
  • Travail en Ă©quipe et transversalitĂ© ;
  • Sens du service client ;
  • Bon niveau d'anglais technique ;
  • Esprit de synthèse et rĂ©dactionnel ;
  • se ;
  • ProactivitĂ© et force de proposition.

About the company

Orange Cyberdéfense est l'entité stratégique du Groupe Orange dédiée à la sécurité numérique. Nous accompagnons les entreprises de toutes tailles, organismes critiques, administrations et collectivités locales dans la conception de leurs stratégies de cybersécurité, leur mise en œuvre et leur gestion opérationnelle. Nous leur apportons notre expertise afin d'assurer le meilleur niveau de protection de leurs données, de leurs équipements et des services qu'ils offrent à leurs clients ou leurs administrés. Avec un chiffre d'affaires de plus de 1,2 milliard d'euros en 2024 et 3 100 experts en cybersécurité, nous sommes aujourd'hui le leader européen de la cyberdéfense. Notre raison d'être est de construire une société numérique plus sûre.

Apply for this position