Analyste SOC confirmé sur le SIEM SPLUNK

Tricefal

Paris, Marseille, Rennes

Sur place

EUR 45 000 - 60 000

Plein temps

14 jours+
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Résumé du poste

Tricefal recherche un Analyste SOC confirmé pour analyser les alertes de sécurité via Splunk et améliorer les dashboards. Le poste requiert 4/5 années d'expérience et des compétences en Linux, ainsi qu'une bonne compréhension des attaques.

Le candidat doit être capable de gérer des incidents et d'interagir efficacement avec les équipes IT et sécurité. Ce poste est basé à Paris avec option de travail hybride après 3 mois.

Qualifications

  • 4/5 années d'expérience sur Splunk requises.
  • Bonne compréhension des attaques (MITRE ATT&CK, Kill Chain).
  • Compétences sur scripting Bash/Python pour automatisations simples.

Responsabilités

  • Analyse des alertes de sécurité via Splunk (SIEM).
  • Création et amélioration des dashboards, requêtes SPL, corrélations.
  • Investigation sur incidents : logs, IOC, TTPs.
  • Traitement des tickets et escalade N2/N3.
  • Participation aux exercices de threat hunting.
  • Interaction avec les équipes IT et sécurité.
  • Supervision et durcissement de systèmes Linux.

Connaissances

Splunk (requêtes SPL, dashboards, alertes)
Linux (Debian, RHEL)
Connaissance des protocoles réseaux (TCP/IP, DNS, HTTP)

Description du poste

Analyste SOC confirmé sur le SIEM SPLUNK
Modalités
  • Localisation : Paris, Marseille ou Rennes
  • Remote : sur site pendant 3 mois puis 2 jours par semaine
  • 4/5 années d’expérience sur Splunk requises
  • Démarrage : immédiat
Responsabilités
  • Analyse des alertes de sécurité via Splunk (SIEM)
  • Création et amélioration des dashboards, requêtes SPL, corrélations
  • Investigation sur incidents : logs, IOC, TTPs
  • Traitement des tickets et escalade N2/N3
  • Participation aux exercices de threat hunting
  • Interaction avec les équipes IT et sécurité
  • Script Bash / Python pour automatisations simples
  • Supervision et durcissement de systèmes Linux
Compétences à maitriser
  • Splunk : requêtes SPL, dashboards, alertes
  • Linux (Debian, RHEL) : analyse de logs, sécurité système
  • Bonne compréhension des attaques (MITRE ATT&CK, Kill Chain)
  • Connaissance en protocoles réseaux (TCP/IP, DNS, HTTP)
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste SOC Confirmé – Splunk SIEM & Dashboards
Analyste SOC Confirmé – Splunk SIEM & Dashboards

Tricefal • Paris, Marseille, Rennes

Hybride
EUR 45 000 - 60 000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Toulouse

Sur place
EUR 43 000 - 64 000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Nice

Sur place
EUR 42 000 - 64 000
Expert Splunk (H/F)
Expert Splunk (H/F)

ALGOSECURE • Paris

Sur place
EUR 55 000 - 70 000
Analyste SOC
Analyste SOC

Jobtailor • Nantes

Sur place
EUR 42 000 - 58 000
Analyse SOC Splunk - Rennes, France (H/F)
Analyse SOC Splunk - Rennes, France (H/F)

Groupe Talents Handicap • Rennes

Sur place
EUR 42 000 - 60 000
Analyste SOC N3 (H/F)
Analyste SOC N3 (H/F)

ALTEN • Paris

Sur place
EUR 50 000 - 70 000
Top employeur 2024
Opportunités de formation continue
Expert Splunk senior (IT) / Freelance
Expert Splunk senior (IT) / Freelance

Onyx-Conseil • La Garenne-Colombes

Hybride
EUR 70 000 - 110 000
Expert Splunk (F/H)
Expert Splunk (F/H)

AlgoSecure • France

Sur place
EUR 60 000 - 90 000
Administrateur SPLUNK
Administrateur SPLUNK

CYCLAD FRANCE • Aix-en-Provence

Hybride
EUR 45 000 - 65 000
Télétravail 2 jours/semaine