Expert Splunk (H/F)

ALGOSECURE

Paris

Sur place

EUR 55 000 - 70 000

Plein temps

Il y a 29 heures
Soyez parmi les premiers à postuler

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

AlgoSecure, cabinet de conseil indépendant spécialisé en cybersécurité, recrute un administrateur Splunk pour gérer l'ensemble des composants Splunk: installation, configuration et maintenance. Vous développerez des dashboards, serez en charge de l'intégration des données et participerez à la détection des menaces.

Le candidat idéal possède 5 ans d'expérience en infrastructure et/ou administration système (Windows/Linux), maîtrise Splunk et l'anglais, et peut évoluer au sein d'un environnement

Qualifications

  • 5 ans d'expérience sur des sujets d'infrastructure et/ou administration système (Windows, Linux).
  • Expérience dans l'utilisation de Splunk; des certifications seraient un plus.
  • Maîtrise de l'anglais (écrit et oral) indispensable.
  • Connaissance des environnements Linux RedHat et des outils SIEM.

Responsabilités

  • Créer et gérer les règles de détection et d'alerting des menaces dans Splunk SIEM.
  • Construire des scénarios de détection à partir de l'analyse des risques.
  • Intégrer les données dans Splunk: collecte, filtrage et transformation.
  • Maintenir le système et accompagner les utilisateurs; développer des dashboards.

Connaissances

Splunk
Administration système
Anglais
Linux (RedHat)
Kubernetes
Azure
AWS
JIRA (Kanban)

Formation

Bac+5 ou équivalents

Outils

VMware

Description du poste

AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée de 50 AlgoSécurieux passionnés, s'inspire des principes de l'entreprise responsabilisante. Société à mission, nous avons inscrit dans nos statuts notre raison d'être : « Contribuer à la sécurité informatique, en favorisant l'humain et le partage de connaissances » ; un engagement que nous poursuivons depuis la création d'AlgoSecure en 2008. Aujourd'hui, chez AlgoSecure, nous avons pour ambition de consolider notre position en tant qu'acteur majeur et indépendant de la cybersécurité à l'échelle nationale, reconnu pour notre expertise et notre savoir-faire. Quatre pôles d'expertise au sein d'AlgoSecure : L'audit : pour les applications Web et mobile, LAN, Red Team, d'infrastructure, systèmes industriels . Le conseil / gouvernance : accompagnement SSI, analyse de risques, accompagnement à la certification ISO 27001, RSSI externalisé, RGPD . La gestion de surface d'attaque externe : surveillance, détection, . La réponse à incidents : levée de doutes, analyse forensique . L'administrateur Splunk sera chargé d'effectuer les actions d'administration sur l'ensemble des composants Splunk : Installation, Configuration, Maintenance, Mise à jour, Documentation. Vos missions seront les suivantes : Créer et gérer les règles de détection et d'alerting des menaces dans Splunk SIEM- Construire des scénarios de détection des menaces à partir de l'analyse des risques de différents périmètres (CI/CD, Cloud, PKI, Active Directory, IDS, Réseau, OS Linux)- Effectuer l'intégration des données dans Splunk : collecte, filtrage et transformation des données- Réaliser le Maintien en Condition Opérationnelle/Maintien en Condition de Sécurité- Contribuer à l'amélioration continue en échangeant avec les analystes SOC (problèmes de performance par exemple)- Créer et gérer des dashboards (matrice MITRE ATT&CK)- Documenter les meilleures pratiques et accompagner/former les utilisateurs- Veille technologique sur le produit, toujours continuer à développer sa connaissance sur celui-ci et agir en tant qu'expertStack Technique : SIEM : Approche RBA (Risk-Based Analysis) dans SplunkSystème : Linux RedHat, AuditdCloud & Virtualisation : Kubernetes, Azure, AWS, VMWareAgilité : Outils de ticketing type Atlassian JIRA (Kanban)Profil recherché :5 ans d'expérience sur des sujets d'infrastructure et/ou administration système (Windows, Linux)Expérience dans l'utilisation de Splunk (des certifications seraient un plus) : gestion des accès, support, formation, .Maîtrise de l'anglais (écrit et oral)Process de recrutement:Entretien téléphonique de prise de contact avec notre responsable recrutementEntretien téléphonique technique avec l'un de nos architectes SplunkEntretiens RH et technique dans nos locaux : venez passer une demi-journée avec des gens sérieux qui ne se prennent pas au sérieux !À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.

Type de contrat CDI
Contrat travail Durée du travail 35H/semaineTravail en journée
Salaire

  • Salaire brut : Annuel de 55000.0 Euros à 70000.0 Euros
Expérience
  • 4 An(s) Cette expérience est indispensable
  • Bac+5 et plus ou équivalents
Compétence
  • Administrer un système d'informations
  • Anglais Cette langue est indispensable
Savoir-être professionnels
  • Organiser son travail selon les priorités et les objectifs
  • Faire preuve de rigueur et de précision
Informations complémentaires
  • Secteur d'activité : Conseil en systèmes et logiciels informatiques

Créé en 2008, AlgoSecure est un cabinet conseil lyonnais indépendant spécialisé en cybersécurité. Qualifié PASSI, AlgoSecure accompagne les entreprises et les organismes publics dans la sécurisation de leurs systèmes d'information en proposant un accompagnement complet. Société à taille humaine, AlgoSecure a pour objectif d'offrir à chaque salarié un environnement professionnel épanouissant.Mme Mylène PASQUIER

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Expert Splunk / DevOps
Expert Splunk / DevOps

Randstad Digital FR • Paris

Sur place
EUR 75 000 - 110 000
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 60 000 - 85 000
Mutuelle
Titres restaurants
Prime intéressement
+2
Analyste SOC N2/N3 CDI H/F
Analyste SOC N2/N3 CDI H/F

Randstad Digital • Arrondissement de Toulon

Sur place
EUR 42 000 - 65 000
Tickets restaurant 9,30€ / jours trava
Mutuelle Mercer – transport couvert
Formations Udemy, OpenClassroom, First
+3
Expert Splunk (F/H)
Expert Splunk (F/H)

AlgoSecure • France

Sur place
EUR 60 000 - 90 000
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Sopra Steria • Courbevoie

Hybride
EUR 55 000 - 70 000
Télétravail jusqu’à 2 jours par semaine
Mutuelle et CSE
Titres restaurants
+2
Administrateur Splunk Enterprise Security (H/F)
Administrateur Splunk Enterprise Security (H/F)

STEP UP • Aix-en-Provence

Hybride
EUR 45 000 - 60 000
70% de la mutuelle santé prise en charge
Formations internes
Accompagnement individuel
Expert Splunk Cyberdefense (IT) / Freelance
Expert Splunk Cyberdefense (IT) / Freelance

Onyx-Conseil • Courbevoie

Sur place
EUR 70 000 - 110 000
Senior Splunk SIEM Engineer – Threat Detection & Monitoring
Senior Splunk SIEM Engineer – Threat Detection & Monitoring

ALGOSECURE • Paris

Sur place
EUR 55 000 - 70 000
Analyste SOC confirmé sur le SIEM SPLUNK
Analyste SOC confirmé sur le SIEM SPLUNK

Tricefal • Paris, Marseille, Rennes

Hybride
EUR 45 000 - 60 000
expert splunk / devops.
expert splunk / devops.

MissionHandicap • Paris

Sur place
EUR 80 000 - 110 000