Ingénieur Cybersécurité H/F

IT MATES
Toulon, France
8 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Cyber Security Security Information and Event Management Mitre Att&ck Information Technology Splunk

Job description

Dans le cadre du renforcement des activités d’un Centre Opérationnel de Sécurité (SOC), nous recherchons un Ingénieur Cybersécurité spécialisé Splunk (H/F) afin d’accompagner les équipes dans l’amélioration des capacités de détection, de supervision et d’automatisation des événements de sécurité.

Vous interviendrez en tant qu’expert technique sur la conception, l’optimisation et la documentation des règles de détection, tout en contribuant à la montée en compétences des équipes SOC., En tant qu’Ingénieur Cybersécurité SOC - Expert Splunk, vous serez notamment amené à :

  • Concevoir, développer et maintenir des règles de détection dans l’environnement Splunk.
  • Challenger et optimiser les règles de détection existantes afin d’améliorer leur pertinence et leur efficacité.
  • Concevoir et faire évoluer des tableaux de bord de supervision et de détection.
  • Participer à l’automatisation des processus de détection et d’analyse des incidents de sécurité.
  • Structurer, documenter et référencer les règles de détection selon les bonnes pratiques du SOC.
  • S’appuyer sur les référentiels de cybersécurité, notamment MITRE ATT&CK, pour enrichir les mécanismes de détection.
  • Participer à l’amélioration continue des capacités de détection et de supervision.
  • Accompagner les équipes SOC en partageant les bonnes pratiques et les méthodes de travail.
  • Contribuer à la montée en compétences des analystes SOC sur les sujets Splunk et détection.

Environnement technique

  • Splunk Enterprise / Splunk ES
  • SIEM
  • SOC
  • MITRE ATT&CK
  • Dashboards Splunk
  • Règles de corrélation
  • Automatisation des processus de détection

Requirements

Profil recherchéCompétences techniquesExpérience significative en environnement SOC.Excellente maîtrise de Splunk (développement de règles, dashboards, corrélation, automatisation). Solide expérience des solutions SIEM. Bonne connaissance des référentiels de cybersécurité, notamment MITRE ATT&CK. Expérience dans la conception, l’optimisation et le maintien des règles de détection. Capacité à documenter et industrialiser les processus de détection. CertificationsLes certifications suivantes constituent un atout :Certifications Splunk. Certifications en cybersécurité (Security+, CySA+, GSEC, GCIA, GCIH, ou équivalent). Compétences fonctionnellesCapacité à analyser et challenger des mécanismes de détection. Rigueur dans la documentation et la formalisation. Esprit d’amélioration continue. Aptitude à partager son expertise et à accompagner les équipes. ProfilFormation Bac +5 (École d’ingénieur ou Master en Informatique/Cybersécurité). Expérience confirmée en cybersécurité opérationnelle au sein d’un SOC. Expertise technique sur les environnements Splunk et les solutions SIEM. Une expérience en automatisation des processus de détection est fortement appréciée., * Expérience significative en environnement SOC.

  • Excellente maîtrise de Splunk (développement de règles, dashboards, corrélation, automatisation).
  • Solide expérience des solutions SIEM.
  • Bonne connaissance des référentiels de cybersécurité, notamment MITRE ATT&CK.
  • Expérience dans la conception, l’optimisation et le maintien des règles de détection.
  • Capacité à documenter et industrialiser les processus de détection.

Certifications

Les certifications suivantes constituent un atout :

  • Certifications Splunk.
  • Certifications en cybersécurité (Security+, CySA+, GSEC, GCIA, GCIH, ou équivalent).

Compétences fonctionnelles

  • Capacité à analyser et challenger des mécanismes de détection.
  • Rigueur dans la documentation et la formalisation.
  • Esprit d’amélioration continue.
  • Aptitude à partager son expertise et à accompagner les équipes., * Formation Bac +5 (École d’ingénieur ou Master en Informatique/Cybersécurité).
  • Expérience confirmée en cybersécurité opérationnelle au sein d’un SOC.
  • Expertise technique sur les environnements Splunk et les solutions SIEM.
  • Une expérience en automatisation des processus de détection est fortement appréciée.

About the company

QUAND L’EXCELLENCE RENCONTRE LE COLLECTIF !

IT MATES : Notre équipe, votre alliée pour la Tech 3.0. Du Cloud à la Cybersécurité, nous maîtrisons le jeu. Mais ce qui nous motive, c’est le talent de nos joueurs.

Au-delà de l’expertise, notre approche humaine fait de nous bien plus qu’une équipe, nous sommes vos coéquipiers dévoués pour un avenir technologique gagnant.

Experte dans les domaines du numérique avec une expertise autour de l’Infrastructure, Cloud, Data, Digital Workplace et Pilotage projet, IT MATES se développe et créé une filiale entièrement dédiée à la cybersécurité.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

1:38 min

Using language models to self-detect and flag software vulnerabilities

Julian Totzek-Hallhuber Julian Totzek-Hallhuber · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

Videos

See all

Related articles

See all