Ingénieur - Expert Splunk Soc - Habilité ou Habilitable H/F

Cybertribe
Toulon, France
9 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours

Tech stack

Security Information and Event Management Mitre Att&ck Splunk

Job description

Au sein de l’équipe SOC, vous interviendrez notamment sur les sujets suivants :

  • Concevoir, développer et référencer des règles de détection dans Splunk.
  • Challenger, analyser et optimiser les règles de détection existantes.
  • Concevoir et améliorer les dashboards Splunk nécessaires aux activités de supervision.
  • Participer à l’automatisation des processus et cas d’usage SOC.
  • Assurer la qualité, la pertinence et la maintenabilité des règles mises en production.
  • Documenter les règles, standards et bonnes pratiques.
  • Mapper et référencer les cas d’usage selon des frameworks de cybersécurité tels que MITRE ATT&CK.
  • Apporter une expertise technique avancée à l’équipe SOC.
  • Accompagner et former les équipes afin de favoriser une autonomie durable.
  • Être force de proposition et challenger les pratiques existantes.

Livrables attendus

  • Règles de détection Splunk opérationnelles, documentées et référencées.
  • Dashboards et mécanismes d’automatisation.
  • Rapport de challenge et d’optimisation des règles existantes.
  • Documentation des standards et bonnes pratiques.
  • Mapping des cas d’usage avec MITRE ATT&CK.
  • Supports de transfert de compétences et/ou de formation à destination de l’équipe SOC.

Requirements

Notre client souhaite renforcer son équipe SOC avec un profil expérimenté disposant d’une forte expertise Splunk / SIEM / détection sécurité.

L’objectif est d’améliorer les capacités de détection, d’automatisation et de supervision du SOC au sein de l’environnement Splunk, en apportant une expertise technique avancée et en accompagnant les équipes vers davantage d’autonomie.

Prérequis indispensable : le candidat doit être habilité ou habilitable., Nous recherchons un profil disposant d’une solide expérience en environnement SOC / SIEM, capable d’intervenir avec un haut niveau d’autonomie., Nous recherchons un profil disposant d’une solide expérience en environnement SOC / SIEM, capable d’intervenir avec un haut niveau d’autonomie.

EUR

Force de proposition Autonomie

About the company

QUAND L’EXPERTISE CYBER RENCONTRE LE COLLECTIF !

Cybertribe, c’est une tribu d’experts passionnés par la cybersécurité. Notre mission ? Protéger, anticiper et sécuriser les environnements numériques les plus sensibles. Mais ce qui fait vraiment la différence, ce sont les femmes et les hommes qui composent la Tribu.

Au-delà de l’expertise technique, nous cultivons une approche humaine, engagée et collaborative. Chez Cybertribe, chacun est acteur, chacun compte, et nous avançons ensemble pour relever les défis cyber d’aujourd’hui et de demain., QUAND L’EXPERTISE CYBER RENCONTRE LE COLLECTIF !Cybertribe, c’est une tribu d’experts passionnés par la cybersécurité.Notre mission ? Protéger, anticiper et sécuriser les environnements numériques les plus sensibles. ️Mais ce qui fait vraiment la différence, ce sont les femmes et les hommes qui composent la Tribu.Au-delà de l’expertise technique, nous cultivons une approche humaine, engagée et collaborative. Chez Cybertribe, chacun est acteur, chacun compte, et nous avançons ensemble pour relever les défis cyber d’aujourd’hui et de demain.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:38 min

Using language models to self-detect and flag software vulnerabilities

Julian Totzek-Hallhuber Julian Totzek-Hallhuber · World Congress 2026 Europe

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

1:20 min

Identifying multi-disciplinary talent for developer experience engineering roles

Hazal Mestci +1 · Coffee With Developers

4:19 min

Introduction to network security and endpoint monitoring architectures

Christoph Ruggenthaler · LIVE

Videos

See all

Related articles

See all