Analyste cybersécurité - SOC N2-N3 Splunk

Randstad Digital France

Île-de-France

Hybride

EUR 52 000 - 78 000

Plein temps

Il y a 10 jours
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.

Passez les filtres ATS

Avantages offerts par ce poste

Tickets restaurants
Support psychologique 24/7
Formation Randstad University
Transport pris en charge
Télétravail jusqu’à 2 jours/semaine
34 jours de congés/an
Parrainage

Résumé du poste

Randstad Digital France recrute des analystes SOC (N2/N3) avec une expertise sur Splunk et Azure Sentinel pour des missions longues dans les télécoms et les médias. Vous surveillerez, investiguerez et répondrez aux incidents et participerez à la chasse aux menaces et à l’amélioration continue des règles et des dashboards.

Le poste offre du télétravail jusqu’à 2 jours par semaine, 34 jours de congés, des avantages CSE et des opportunités de formation (Randstad University).

Qualifications

  • Expérience significative (3–5 ans) en SOC (N2/N3) avec SIEM.
  • Maîtrise de Splunk et Azure Sentinel.
  • Connaissance des règles d'analyse, playbooks et workbooks dans Sentinel.
  • Connaissances Cyber Kill Chain et MITRE ATT&CK.
  • Bonnes pratiques de sécurité cloud.
  • Analyse de logs: Windows Event Logs, Sysmon, Azure Activity Logs.
  • Réseau: TCP/IP, pare-feu, VPN.
  • Capacité à mener des investigations d'incidents complexes et à rédiger des rapports.

Responsabilités

  • Surveiller et investiguer les alertes de sécurité avec Splunk et d'autres outils.
  • Mener des investigations de sécurité, identifier la cause et l'étendue de l’attaque.
  • Analyser des logs Cloud pour confirmer ou infirmer les incidents.
  • Réaliser la réponse aux incidents (confinement, éradication, récupération).
  • Documenter les incidents et produire des rapports post-mortem.
  • Chasser les menaces (Threat Hunting) avec Splunk et CTI.
  • Améliorer les requêtes de chasse et les dashboards dans Sentinel.
  • Intégrer de nouvelles sources de données dans Sentinel et affiner les cas d’usage.

Connaissances

Splunk expertise
Azure Sentinel
SIEM experience
Threat hunting
Incident response

Formation

Diplôme en informatique ou cybersécurité

Outils

Logic Apps
Sentinel dashboards

Description du poste

Randstad Digital est un groupe international de Conseil & d’Ingénierie en Hautes Technologies avec un business model fondé sur une forte culture de l’innovation et une complémentarité métier entre les systèmes d’information et les systèmes industriels. Fidèle à ses 3 concepts « Vision, Exigence, Engagement », le Groupe Randstad Digital se différencie par sa capacité à innover, son exigence forte et continue de qualité et son expérience en engagements de résultats.

Le Groupe optimise et accompagne l’activité de ses clients dans toutes les phases de leurs projets et sur l’ensemble du cycle de vie de leurs produits, en France comme à l’international.

Pour nos clients grand comptes des Télécoms et des médias, nous recherchons plusieurs analystes SOC pour des missions de longues durées.

  • Détection et Investigation d'Incidents (N2/N3) : Surveiller, analyser et trier les alertes de sécurité générées par Splunk et d'autres outils de sécurité.
  • Mener des investigations approfondies sur les incidents de sécurité potentiels, en utilisant Splunk pour corréler les données, identifier la cause racine et l'étendue de l'attaque.
  • Effectuer des analyses de logs détaillées provenant des environnements cloud pour confirmer ou infirmer les incidents.
  • Répondre aux incidents en suivant les procédures établies, y compris la confinement, l'éradication et la récupération.
  • Documenter minutieusement chaque incident, de la détection à la résolution, et produire des rapports d'analyse post-mortem.
  • Chasse aux Menaces (Threat Hunting) :Mener des activités de chasse aux menaces proactives dans Splunk pour identifier des activités malveillantes non détectées par les alertes automatiques.
  • Développer et affiner des requêtes de chasse aux menaces basées sur les renseignements sur les menaces (CTI) et les vulnérabilités émergentes.
  • Optimisation et Amélioration de Splunk : Participer à la conception, au déploiement et à l'optimisation de règles d'analyse, de playbooks (logic apps), et de tableaux de bord.
  • Contribuer à l'intégration de nouvelles sources de données dans Sentinel (connecteurs de données, logs personnalisés).
  • Affiner les cas d'usage et les alertes pour réduire les faux positifs et améliorer la pertinence des détections.
  • Collaborer avec les équipes d'ingénierie sécurité et Cloud pour améliorer la robustesse et la résilience de l'environnement.
  • Veille et Renseignement sur les Menaces :Se tenir informé des dernières menaces, vulnérabilités, tactiques et techniques (TTPs) des attaquants, notamment celles ciblant les environnements cloud.
  • Intégrer les renseignements sur les menaces (CTI) dans les processus de détection et de chasse.
  • Mentorat et Support (N2/N3) : Assurer le support et le transfert de connaissances aux analystes N1.
  • Participer à la création et à la mise à jour de la documentation opérationnelle (procédures, runbooks).

Profil recherché :

  • Expérience significative (minimum 3-5 ans) en tant qu'Analyste SOC (N2 ou N3), avec une expertise reconnue sur les plateformes SIEM.
  • Expertise avérée sur Splunk : Maîtrise de l'interface et des fonctionnalités d'Azure Sentinel.
  • Connaissance des règles d'analyse, des playbooks (Logic Apps) et des workbooks/dashboards dans Sentinel.
  • Solides connaissances des concepts de cybersécurité : Cyber Kill Chain, MITRE ATT&CK Framework.
  • Bonnes pratiques en matière de sécurité cloud.
  • Analyse de logs et événements de sécurité (Windows Event Logs, Sysmon, Azure Activity Logs, etc.).
  • Concepts de base en réseau (TCP/IP, pare-feu, VPN).
  • Capacité à mener des investigations d'incidents complexes et à résoudre des problèmes techniques.
  • Excellentes compétences en communication écrite et orale, capacité à rédiger des rapports clairs et concis.
  • Esprit d'analyse, rigueur et proactivité.
  • Capacité à travailler sous pression et à gérer plusieurs incidents simultanément.

Formation et Qualifications :

  • Diplôme en informatique, cybersécurité, ou dans un domaine équivalent.
  • Certifications Splunk fortement appréciées .
  • Autres certifications en sécurité (ex: CompTIA CySA+, GCIH, CEH, ou équivalent) sont un plus.

Nos avantages :

  • Tickets restaurants pris en charge à 60% par Randstad Digital
  • Ligne de soutien psychologique anonyme disponible 24/7
  • Plan de carrière évolutif (formation, mentorat, tech talks...)
  • Prise en charge à 100% des titres de transport par Randstad Digital
  • Plan de formation interne personnalisé via Udemy (Randstad University)
  • Télétravail possible jusqu'à 2 jours par semaine
  • Déconnexion avec 34 jours de congés par an
  • Prime de parrainage
  • Prime d'apporteur d'affaires
  • Divers avantages CSE (carte cadeaux, subventions mensuels, loisirs, promotion etc.) + cagnottage 10€ chaque mois
  • Evènements techniques mais aussi festifs avec des team buildings, soirées agence, challenge tout au long de l'année

Randstad Digital est une entreprise handi-accueillante. A compétences égales, tous nos postes sont ouverts aux personnes en situation de handicap. A savoir, Randstad est engagé dans l'accompagnement de ses collaborateurs en situation de handicap : demande de reconnaissance et d'adaptation du poste de travail, prise en charge des formalités administratives, politique d'inclusion ...

Note : Merci de bien vouloir vérifier avant de candidater que votre profil correspond à celui recherché. Toute candidature ne correspondant aux critères attendus, notamment sur l'expérience, ne seront pas traitées.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste SOC H/F CDI
Analyste SOC H/F CDI

Randstad Digital • Aix-en-Provence

Hybride
EUR 40 000 - 55 000
Gestionnaire de carrière personnalisé
Licence Udemy Business
34 jours de congés
+5
Analyste SOC Splunk N2/N3 - Threat Hunting & Cloud Logs
Analyste SOC Splunk N2/N3 - Threat Hunting & Cloud Logs

Randstad Digital France • Île-de-France

Hybride
EUR 52 000 - 78 000
Tickets restaurants
Support psychologique 24/7
Formation Randstad University
+4
Expert Splunk senior (IT) / Freelance
Expert Splunk senior (IT) / Freelance

Onyx-Conseil • La Garenne-Colombes

Hybride
EUR 70 000 - 110 000
Analyste SOC N3 - Rennes, France (H/F)
Analyste SOC N3 - Rennes, France (H/F)

Astek • Rennes

Sur place
EUR 45 000 - 65 000
Analyste SOC N3 (H/F)
Analyste SOC N3 (H/F)

ALTEN • Paris

Sur place
EUR 50 000 - 70 000
Top employeur 2024
Opportunités de formation continue
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Sopra Steria • Courbevoie

Hybride
EUR 55 000 - 70 000
Télétravail jusqu’à 2 jours par semaine
Mutuelle et CSE
Titres restaurants
+2
Analyst SOC N3 – H/F
Analyst SOC N3 – H/F

Groupe ACESI • Lille

Hybride
EUR 45 000 - 60 000
Mutuelle d’entreprise (60% prise en charge employeur)
Carte Titre Restaurant Swile (50% prise en charge employeur)
Abonnements transports (50% pris en charge employeur)
+1
Analyste SOC (H/F)
Analyste SOC (H/F)

CHEOPS TECHNOLOGY • Saint-Martin-du-Vivier

Sur place
EUR 42 000 - 65 000
Carte restaurant 10€ par jour
Kick Off annuel
Communauté technologique active
Expert Splunk (H/F)
Expert Splunk (H/F)

ALGOSECURE • Paris

Sur place
EUR 55 000 - 70 000
Analyst SOC N1 – H/F
Analyst SOC N1 – H/F

Groupe ACESI • France

Hybride
EUR 35 000 - 40 000
Mutuelle d’entreprise
Swile carte restaurant
Abonnements transports
+2