Ingénieur - Expert Splunk Soc - Habilité ou Habilitable H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Au sein de l’équipe SOC, vous interviendrez notamment sur les sujets suivants :
- Concevoir, développer et référencer des règles de détection dans Splunk.
- Challenger, analyser et optimiser les règles de détection existantes.
- Concevoir et améliorer les dashboards Splunk nécessaires aux activités de supervision.
- Participer à l’automatisation des processus et cas d’usage SOC.
- Assurer la qualité, la pertinence et la maintenabilité des règles mises en production.
- Documenter les règles, standards et bonnes pratiques.
- Mapper et référencer les cas d’usage selon des frameworks de cybersécurité tels que MITRE ATT&CK.
- Apporter une expertise technique avancée à l’équipe SOC.
- Accompagner et former les équipes afin de favoriser une autonomie durable.
- Être force de proposition et challenger les pratiques existantes.
Livrables attendus
- Règles de détection Splunk opérationnelles, documentées et référencées.
- Dashboards et mécanismes d’automatisation.
- Rapport de challenge et d’optimisation des règles existantes.
- Documentation des standards et bonnes pratiques.
- Mapping des cas d’usage avec MITRE ATT&CK.
- Supports de transfert de compétences et/ou de formation à destination de l’équipe SOC.
Requirements
Notre client souhaite renforcer son équipe SOC avec un profil expérimenté disposant d’une forte expertise Splunk / SIEM / détection sécurité.
L’objectif est d’améliorer les capacités de détection, d’automatisation et de supervision du SOC au sein de l’environnement Splunk, en apportant une expertise technique avancée et en accompagnant les équipes vers davantage d’autonomie.
Prérequis indispensable : le candidat doit être habilité ou habilitable., Nous recherchons un profil disposant d’une solide expérience en environnement SOC / SIEM, capable d’intervenir avec un haut niveau d’autonomie., Nous recherchons un profil disposant d’une solide expérience en environnement SOC / SIEM, capable d’intervenir avec un haut niveau d’autonomie.
EUR
Force de proposition Autonomie
About the company
QUAND L’EXPERTISE CYBER RENCONTRE LE COLLECTIF !
Cybertribe, c’est une tribu d’experts passionnés par la cybersécurité. Notre mission ? Protéger, anticiper et sécuriser les environnements numériques les plus sensibles. Mais ce qui fait vraiment la différence, ce sont les femmes et les hommes qui composent la Tribu.
Au-delà de l’expertise technique, nous cultivons une approche humaine, engagée et collaborative. Chez Cybertribe, chacun est acteur, chacun compte, et nous avançons ensemble pour relever les défis cyber d’aujourd’hui et de demain., QUAND L’EXPERTISE CYBER RENCONTRE LE COLLECTIF !Cybertribe, c’est une tribu d’experts passionnés par la cybersécurité.Notre mission ? Protéger, anticiper et sécuriser les environnements numériques les plus sensibles. ️Mais ce qui fait vraiment la différence, ce sont les femmes et les hommes qui composent la Tribu.Au-delà de l’expertise technique, nous cultivons une approche humaine, engagée et collaborative. Chez Cybertribe, chacun est acteur, chacun compte, et nous avançons ensemble pour relever les défis cyber d’aujourd’hui et de demain.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Fully Remote Software Engineer Jobs
Best Companies to Work For in France: Top 25 Companies in 2023
9 Ways to Make Money Hacking
Is Software Engineering Over-Saturated?