Activez les alertes d’offres d’emploi par e-mail !
Un grand compte recherche un Ingénieur cybersécurité spécialisé en Splunk. Vous serez responsable de l'administration et de l'évolution de l'infrastructure, du développement d'alertes et de dashboards, ainsi que de la collaboration avec les équipes pour améliorer la sécurité. Une expérience solide en cybersécurité et une bonne connaissance des normes sont indispensables.
Dans le cadre du renforcement de son dispositif SOC, notre client grand compte recherche un Ingénieur cybersécurité spécialisé SPLUNK. Vos missions seront les suivantes : Administration, tuning et évolution de l?infrastructure Splunk (Enterprise + SOAR) Développement de dashboards, KPIs, alertes, et création de requêtes complexes en SPL Participation à l?élaboration de cas d?usage (MITRE ATT&CK, threat hunting, etc.) Collaboration étroite avec le SOC et les équipes IT pour améliorer la posture sécurité Contribution aux analyses post-incident et amélioration continue des processus SIEM Profil candidat : 3 à 5 ans d?expérience minimum en cybersécurité ou SOC niveau 2 / 3 Maîtrise avancée de Splunk (SPL, ingestion, onboarding de logs, SOAR apprécié) Bonne connaissance des normes et frameworks (ISO 27001, NIST, MITRE ATT&CK...) Esprit analytique, rigueur, et bon relationnel pour travailler en contexte client Français courant ? Anglais technique (lecture et rédaction)