Analyste SOC expert Splunk F/H - Système, réseaux, données (H/F) 75 - PARIS 02
Offre n° 5760558
Analyste SOC expert Splunk F/H - Système, réseaux, données (H/F)
75 - PARIS 02 - Localiser avec Mappy
Publié le 25 avril 2025
Descriptif du poste: Afin d'accompagner notre client, nous recherchons un Analyste CyberSOC expérimenté et spécialisé Splunk. Vos missions : Au sein du CyberSOC France, vous rejoindrez I'équipe des analystes spécialisés Splunk, responsable de l'analyse d'alertes de sécurité sur plusieurs clients. Vous interviendrez aussi sur les 3 piliers du service : - Optimisation : réduction des alertes non pertinentes grÄce a tuning ou de I'automatisation ; - Amélioration continue : définition et déploiement de r7gles de détection basés sur les menaces redoutées et les risques identifiées des clients ; - Innovation : définition et déploiement de solutions innovantes sur Splunk (RBA, MLTK ...) Activités clés du poste : «Analyser, investiguer et traiter les incidents les incidents de sécurité. < Fournir et appliquer des plans de remédiation<br /> « Contribuer a l'amélioration continue et I'optimisation : outils, r7gles de détection et scripting pour automatisation ; < Participer et/ou mettre en place des projets innovants sur Splunk visant a améliorer ou optimiser la couverture de détection (RBA, Machine Learning ToolKit)<br /> < Assurer une veille sur les menaces et les vulnérabilités et participer a la mise a disposition et au partage de renseignements fiables et contextualisés ;<br /> « Exécuter du « Threat Hunting » régulier et développer, documenter de nouvelles hypothéses de recherche ; «+ Produire des rapports réguliers sur vos activités pour qu'ils soient valorisés par les Security Manager lors des comités de gouvernance ; «+ Maintenir les bases de connaissances (confluence, git et sharepoint) Compétences techniques clés pour cette mission : «+ Compétences solides sur Splunk (certification PowerUser est un plus); "+ Maitrise de MITRE DETECT & DEFEND ; < Bonnes connaissances de solutions EDR (Crowdstrike, XDR PA, MDE) ;<br /> «+ Maitrise des bases en analyse de malwares, retro-conception et analyse post-mortem ; «+ Renseignement cyber et connaissance des formats de partage (STIX, OpenlOC); «+ Connaissances sur les TIP (MISP, OpenCTl, ThreatQuotient, etc.) ; + Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants. Profil recherché: De formation Bac+3/5, vous justifiez d'une expérience de 3 ans minimum sur une activité de sécurité opérationnelle, en lien notamment avec les technologies de détection d'attaques, idéalement au sein d'un CyberSOC ou d'un CERT. Vous avez une expérience avérée avec la solution SIEM Splunk Compétences techniques clés pour cette mission : «+ Compétences solides sur Splunk (certification PowerUser est un plus); "+ Maitrise de MITRE DETECT & DEFEND ; < Bonnes connaissances de solutions EDR (Crowdstrike, XDR PA, MDE) ;<br /> «+ Maitrise des bases en analyse de malwares, retro-conception et analyse post-mortem ; «+ Renseignement cyber et connaissance des formats de partage (STIX, OpenlOC); «+ Connaissances sur les TIP (MISP, OpenCTl, ThreatQuotient, etc.) ; + Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants.
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail - Salaire
- A partir de 55 k€ brut annuel
Profil souhaité
Expérience
- Expérience exigée de 3 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Employeur
LUTESSA
Qui sommes nous ? Nous c'est Lutessa, ESN hyper-spécialisée dans 3 domaines d'activité : la Connectivité, le Cloud et la Cybersécurité. Grâce à une centaine de spécialistes technophiles, Lutessa accompagne ses clients, à savoir, constructeurs, opérateurs, intégrateurs et grands donneurs d'ordres dans l'étude, l'intégration et la gestion de leurs infrastructures critiques. A ce jour, Lutessa couvre aujourd'hui 2 territoires : la France & Monaco, et a l'ambition d'en ouvrir ...
D'autres offres peuvent vous intéresser :
(déjà vu)
Architecte Cybersécurité H/F (H/F)
CYCLAD FRANCE - 75 - Paris 20e Arrondissement
NOTRE CLIENT Un leader mondial, responsable et multiculturel, regroupant près de 350 000 personnes dans plus de 50 pays. Fort de 55 ans d'expérience, il est un partenaire stratégique des entreprises...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein(déjà vu)
Expert / Experte en cybersécurité
APPROACH PEOPLE RECRUITMENT SARL - 91 - Évry-Courcouronnes
Notre partenaire, une société à taille humaine, propose des solutions personnalisées et livrées clés en main pour des clients prestigieux des secteurs automobile, aéroportuaire, sécurité, industrie,...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein(déjà vu)
Ingénieur (e) en Cyber Sécurité (H/F)
2SB - 92 - ISSY LES MOULINEAUX
Ingénieur Expérimenté en Cyber Sécurité Dans le cadre de son expansion, 2SB (Security Solutions 4 Business) VAD spécialisé dans la Cyber Sécurité, recrute plusieurs collaborateurs et...
CDI - Temps plein
Publié il y a 12 jours
CDI
Temps plein(déjà vu)
Ingenieur Cybersecurite (H/F)
E-QUADRA - 75 - Paris 14e Arrondissement
Vous aurez pour mission de contribuer activement à la sécurisation des systèmes et données dans un environnement exigeant et stimulant. À ce titre, vos responsabilités incluent : Assurer une veille...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
EXPERT SIEM (H/F)
KAN CONSULTING SERVICES - 75 - Paris
Dans le cadre du renforcement de la sécurité des systèmes d'information, un projet SIEM est en cours de déploiement. L'Expert SIEM sera responsable de la conception, de l'implémentation et de...
CDD - Temps plein
Publié il y a 19 jours Soyez parmi les 1ers à postuler
CDD
Temps plein(déjà vu)
Ingénieur Cloud et sécurité (H/F)
KERLOG - 78 - LE PECQ
Pour renforcer l'équipe actuelle, nous sommes à la recherche de notre prochain(e) Ingénieur cloud sécurité. Rattaché(e) au service technique, en tant qu'Ingénieur cloud sécurité, vous êtes en charge...
CDI - Temps plein
Publié il y a 12 jours
CDI
Temps plein(déjà vu)
Ingénieur / Ingénieure sécurité informatique (H/F)
VIBTIC - 94 - BOISSY ST LEGER
La société VIBTIC est une société de conseil et de services spécialisée dans le domaine de l'ingénierie informatique et des technologies de l'information, basée à Boissy Saint Leger. Nous sommes à la...
CDI - Temps plein
Publié il y a 15 jours
CDI
Temps plein(déjà vu)
Senior Pentester (F/H) (H/F)
ALGOSECURE - 75 - Paris (Dept.)
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée de 50...
CDI - Temps plein
Publié il y a 19 jours Soyez parmi les 1ers à postuler
CDI
Temps plein(déjà vu)
Ingénieur sécurité des systèmes d'information (H/F)
75 - PARIS 09
Description du poste : Au sein de la Direction Opérationnelle Projet (DOP) NEXTEO sur les lignes B et D, vous êtes rattaché au responsable du pôle Système Ingénierie Exploitation Maintenance en...
CDI - Non renseigné
Publié il y a 18 jours
CDI
Non renseigné(déjà vu)
MOA Sécurité ( ISP PAS) F/H - Système, réseaux, données (H/F)
UMANTIC TECHNOLOGIES - 75 - PARIS 01
Descriptif du poste: Contexte : Au sein de la Division ISP/PAS de la SNCF ( Paris ou Nantes ou Lyon) , dédiée à l'intégration de la sécurité dans les projets et à l'assurance de la conformité des...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)