Expert Splunk Cyberdefense (IT) / Freelance

Onyx-Conseil

Courbevoie

Sur place

EUR 70 000 - 110 000

Plein temps

14 jours+
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Résumé du poste

Onyx-Conseil recherche un Cyberdefense Splunk Expert pour rejoindre l’équipe Detection & Automation du GSOC. Vous assurez l’exploitation, la performance et l’évolution de la plateforme Splunk, tout en renforçant les capacités de détection des menaces.

Le poste implique une collaboration avec les équipes Cybersecurity, SOC et MSSP au sein d’un environnement international et critique. Vous travaillez sur l’amélioration continue des règles de détection et des opérations de cybersécurité.

Qualifications

  • Expérience en cybersécurité et SIEM, avec gestion de plateformes Splunk.
  • Capacité à développer des cas d'usage et des règles de détection.
  • Bonne compréhension des opérations SOC et du cycle de vie des incidents.

Responsabilités

  • Administrer et faire évoluer la plateforme Splunk en production.
  • Gérer la qualité et l’intégration des données de sécurité.
  • Concevoir et optimiser les dashboards et rapports de sécurité.
  • Contribuer à l’automatisation et à l’industrialisation des opérations Splunk.
  • Support expert et diagnostic des incidents liés à Splunk et à la collecte.
  • Rédiger la documentation technique et proposer des améliorations continues.

Connaissances

Splunk expertise
Threat hunting
Incident response
Automation scripting

Outils

Splunk Enterprise
Splunk ES
Splunk ITSI
Splunk Cloud
Palo Alto Cortex XSOAR
CrowdStrike EDR
Tenable
MISP
VirusTotal
Proofpoint
Python
AWS
Azure

Description du poste

Au sein du Global Security Operations Center (GSOC), vous rejoignez une équipe internationale dédiée à la supervision et à la protection des systèmes d'information et des environnements industriels du Groupe.

Le GSOC évolue dans un environnement de cybersécurité mature et s'appuie notamment sur des technologies telles que :

  • Splunk SIEM
  • Splunk Enterprise Security
  • Splunk ITSI
  • Splunk Cloud
  • Splunk SC4S
  • Palo Alto Cortex XSOAR
  • CrowdStrike EDR
  • Tenable
  • MISP
  • VirusTotal
  • Proofpoint
  • ainsi que différentes solutions de collecte, de supervision et d'automatisation.

La plateforme Splunk traite environ 8 To de données par jour, dans un environnement international et critique.

Mission

En tant que Cyberdefense Splunk Expert, vous intervenez au sein de l'équipe Detection & Automation du GSOC.

Votre rôle principal est d'assurer la disponibilité, la performance, la qualité et l'évolution de la plateforme Splunk, tout en contribuant au développement des capacités de détection et de réponse aux menaces.

Vous travaillez en collaboration avec les équipes Cybersecurity, SOC, CERT, MSSP et les différentes équipes techniques du Groupe.

Le poste combine ainsi :

  • administration et expertise Splunk ;
  • gestion et qualité des données de sécurité ;
  • détection et monitoring ;
  • automatisation ;
  • support et troubleshooting ;
  • évolution de la plateforme ;
  • contribution aux opérations de cybersécurité.
Responsabilités principales
1. Administration de la plateforme Splunk
  • Administrer et maintenir les environnements Splunk en production.
  • Assurer la stabilité, la disponibilité et la performance de la plateforme.
  • Administrer les applications et les accès utilisateurs.
  • Gérer les configurations et les composants de la plateforme.
  • Participer aux opérations de maintenance, upgrade, migration et transformation.
  • Identifier et résoudre les problèmes de performance ou de configuration.
  • Participer à l'amélioration de la résilience et de la scalabilité de la plateforme.
2. Gestion et intégration des données
  • Intégrer de nouvelles sources de données et équipements de logging dans Splunk.
  • Gérer les flux de collecte et d'ingestion.
  • Assurer la qualité, la cohérence et la fiabilité des données ingérées.
  • Participer à la normalisation des logs.
  • Identifier les anomalies liées à la collecte ou à l'indexation.
  • Restaurer les collectes de logs en cas d'interruption ou de perte de données.
  • Participer aux évolutions des solutions de collecte et de transport des logs.
  • Contribuer aux migrations et transformations des infrastructures de collecte.
3. Splunk Enterprise Security & Cyberdefense
  • Administrer et faire évoluer Splunk Enterprise Security.
  • Participer à la création et à l'amélioration des règles de détection.
  • Développer des correlation searches et security use cases.
  • Optimiser les règles existantes afin de limiter les faux positifs.
  • Contribuer à l'amélioration de la couverture de détection.
  • Participer à l'analyse des événements de sécurité.
  • Contribuer aux activités de réponse aux incidents.
  • Travailler avec les équipes SOC, CERT et MSSP.
4. Monitoring, dashboards et reporting
  • Concevoir et maintenir des dashboards Splunk.
  • Développer des rapports adaptés aux besoins opérationnels et sécurité.
  • Définir et suivre des métriques et KPIs de sécurité.
  • Améliorer la visibilité sur l'état de la plateforme et la couverture de monitoring.
  • Produire des indicateurs permettant de mesurer la qualité et l'efficacité des dispositifs de détection.
5. Automatisation
  • Identifier les tâches pouvant être automatisées.
  • Développer des scripts et outils d'automatisation, notamment en Python.
  • Automatiser les processus liés à l'intégration des données et au contrôle de leur qualité.
  • Contribuer à l'industrialisation des opérations Splunk.
  • Participer à l'amélioration des processus de déploiement et de maintenance.
6. Support et troubleshooting
  • Assurer un support de niveau expert auprès des utilisateurs et équipes techniques.
  • Diagnostiquer les incidents liés à Splunk et aux systèmes de collecte.
  • Analyser les logs système et les problèmes de configuration.
  • Travailler avec les équipes internes, les fournisseurs et les équipes support éditeur lorsque nécessaire.
  • Assurer le suivi des tickets et le respect des SLA.
7. Documentation et amélioration continue
  • Rédiger et maintenir la documentation technique.
  • Créer des procédures d'exploitation et guides utilisateurs.
  • Documenter les architectures, configurations et processus.
  • Identifier les opportunités d'amélioration de la plateforme.
  • Proposer des évolutions des outils, procédures et processus de réponse aux incidents.
  • Participer aux communautés internes de cybersécurité et au partage de connaissances.
Environnement technique
  • Splunk Enterprise
  • Splunk Enterprise Security
  • Splunk ITSI
  • Splunk Cloud
  • Splunk SC4S
  • SPL
  • Dashboards
  • Correlation Searches
  • Detection Rules
  • Data onboarding
  • Log management
Cybersecurity
  • SIEM
  • SOC
  • Incident Response
  • EDR
  • Cortex XSOAR
  • Threat Intelligence
  • MISP
  • VirusTotal
  • MITRE ATT&CK
Scripting & Automation
  • Python
  • Shell / Bash
  • Ansible
  • Automatisation de processus
Cloud
  • AWS
  • Microsoft Azure
  • Microsoft 365 / Office 365
IT Operations
  • ServiceNow
  • ITIL
  • Gestion des incidents
  • Gestion des changements
  • SLA
  • Confluence
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Expert Splunk / DevOps
Expert Splunk / DevOps

Randstad Digital FR • Paris

Sur place
EUR 75 000 - 110 000
expert splunk / devops.
expert splunk / devops.

MissionHandicap • Paris

Sur place
EUR 80 000 - 110 000
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Sopra Steria • Courbevoie

Hybride
EUR 55 000 - 70 000
Télétravail jusqu’à 2 jours par semaine
Mutuelle et CSE
Titres restaurants
+2
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 60 000 - 85 000
Mutuelle
Titres restaurants
Prime intéressement
+2
Expert Splunk (H/F)
Expert Splunk (H/F)

ALGOSECURE • Paris

Sur place
EUR 55 000 - 70 000
Analyste SOC N2/N3 CDI H/F
Analyste SOC N2/N3 CDI H/F

Randstad Digital • Arrondissement de Toulon

Sur place
EUR 42 000 - 65 000
Tickets restaurant 9,30€ / jours trava
Mutuelle Mercer – transport couvert
Formations Udemy, OpenClassroom, First
+3
Senior Cybersecurity Engineer orienté SOAR / Splunk
Senior Cybersecurity Engineer orienté SOAR / Splunk

Global Experts Consulting • Paris

Sur place
EUR 55 000 - 75 000
Expert Splunk (F/H)
Expert Splunk (F/H)

AlgoSecure • France

Sur place
EUR 60 000 - 90 000
Analyste SOC N2/N3 Splunk – Détection Avancée
Analyste SOC N2/N3 Splunk – Détection Avancée

MissionHandicap • Île-de-France

Sur place
EUR 70 000 - 110 000
Ingénieur-e de détection SOC F/H
Ingénieur-e de détection SOC F/H

Safran • Puteaux

Sur place
EUR 1 - 2