Ingénieur Sécurité Opérationnelle N3

ANETSYS

Paris

Sur place

Confidentiel

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

Mutuelle et prévoyance
Tickets restaurant
Participation aux frais de transport

Résumé du poste

ANETSYS recherche un Ingénieur Sécurité Opérationnelle N3 spécialisé Splunk pour intervenir dans un environnement SOC à Paris. Vous assurerez l’administration, l’exploitation et l’évolution de Splunk Enterprise, garantissant la qualité de collecte des logs et leur exploitation au quotidien.

Vous gérerez les composants Splunk (UF/HF/HEC/DBConnect), les index et le parsing, participerez aux déploiements CI/CD et accompagnerez les équipes SOC lors des incidents N3.

Qualifications

  • Expérience confirmée en administration Splunk en production.
  • Connaissance des environnements SOC et sécurité opérationnelle.
  • Bonne connaissance des processus CI/CD et de l’automatisation des configurations.

Responsabilités

  • Administrer Splunk Enterprise en production et optimiser les performances.
  • Gérer l’ingestion et l’exploitation des logs de sécurité.
  • Paramétrer et maintenir les composants Splunk (UF, HF, HEC, DBConnect).
  • Réaliser le parsing et la normalisation des données (props.conf, transforms.conf, CIM).
  • Participer aux déploiements via CI/CD et accompagner les équipes SOC sur les incidents N3.

Connaissances

Autonomie
Analyse
Rigueur
Organisation
Communication

Formation

Formation supérieure en informatique, cybersécurité ou équivalent

Outils

Splunk Enterprise Administration
Universal Forwarders
Heavy Forwarders
HEC
DBConnect
props.conf / transforms.conf
CIM
RBAC
SPL
Python
Bash

Description du poste

Présentation de l'entreprise

Basée à Reims, ANETSYS est une entreprise de conseil et d’ingénierie informatique spécialisée dans la cybersécurité. Nous accompagnons des organisations publiques et privées sur des problématiques de sécurité numérique, de modernisation applicative, de transformation Cloud, de systèmes/réseaux et de résilience opérationnelle.

Dans le cadre du renforcement de son équipe cybersécurité, notre client recherche un Ingénieur Sécurité Opérationnelle N3 spécialisé Splunk.

Vous interviendrez au sein d’un environnement SOC sur l’administration, l’exploitation et l’évolution de la plateforme Splunk Enterprise. Vous serez en charge de garantir la qualité de la collecte des logs, leur exploitation, leur normalisation ainsi que l’amélioration continue des capacités de détection.

Vos missions
  • Administrer et maintenir la plateforme Splunk Enterprise en production.
  • Assurer la collecte, l’ingestion et l’exploitation des logs de sécurité.
  • Configurer et maintenir les composants Splunk : Universal Forwarders , Heavy Forwarders , HEC & DBConnect
  • Gérer les index, la rétention et les performances de la plateforme.
  • Réaliser le parsing et la normalisation des données (conf / transforms.conf, CIM).
  • Administrer les accès et habilitations (RBAC).
  • Participer aux déploiements via CI/CD et à l’automatisation des configurations.
  • Accompagner les équipes SOC sur l’analyse des événements et les incidents de niveau N3.

Qualités requises :

  • Autonomie et prise d’initiative
  • Capacité d’analyse et de synthèse
  • Sens de l’organisation et de la rigueur
  • Force de proposition
  • Bon sens du relationnel et de communication
Vos compétences

Compétences techniques

Splunk :

  • Splunk Enterprise Administration
  • Universal Forwarders / Heavy Forwarders
  • HEC / DBConnect
  • Gestion des index
  • Parsing (props.conf / transforms.conf)
  • CIM, RBAC, SPL

Cybersécurité :

  • SOC / SIEM
  • Analyse de logs et investigation sécurité
  • Détection des menaces
  • Réponse à incident

Automatisation :

  • Git, CI/CD
  • Scripting (Python, Bash ou PowerShell)

Profil recherché

  • Formation supérieure en informatique, cybersécurité ou équivalent.
  • Expérience confirmée en administration Splunk en production.
  • Expérience dans un contexte bancaire ou environnement critique fortement sécurisé obligatoire.
  • Bonne connaissance des processus SOC et de la sécurité opérationnelle.
Avantages
  • Mutuelle et prévoyance
  • Tickets restaurant
  • Participation aux frais de transport

Lieu : Paris

Date : Septembre 2026

Durée : longue mission (12 mois minimum)

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Ingénieur Sécurité Opérationnelle N3
Ingénieur Sécurité Opérationnelle N3

ANETSYS • Paris

Sur place
Confidential
Mutuelle et prévoyance
Tickets restaurant
Participation aux frais de transport
Ingénieur Sécurité Opérationnelle Splunk — Expert SOC (N3)
Ingénieur Sécurité Opérationnelle Splunk — Expert SOC (N3)

ANETSYS • Paris

Sur place
Confidential
Mutuelle et prévoyance
Tickets restaurant
Participation aux frais de transport
Ingénieur SOC Splunk N3 - Administration & Automatisation
Ingénieur SOC Splunk N3 - Administration & Automatisation

ANETSYS • Paris

Sur place
Confidential
Mutuelle et prévoyance
Tickets restaurant
Participation aux frais de transport
Analyste SOC N3
Analyste SOC N3

ANETSYS • Paris

Sur place
Confidential
Environnement de travail collaboratif
Opportunité de prendre des initiatives
Analyste SOC N3 (H/F)
Analyste SOC N3 (H/F)

ALTEN • Paris

Sur place
EUR 50 000 - 70 000
Top employeur 2024
Opportunités de formation continue
Analyste SOC Senior (N2/N3)
Analyste SOC Senior (N2/N3)

ANETSYS • Paris

Sur place
Confidential
Analyste SOC Senior (N2/N3)
Analyste SOC Senior (N2/N3)

ANETSYS • Paris

Sur place
Confidential
Analyste SOC N2/N3 CDI H/F
Analyste SOC N2/N3 CDI H/F

Randstad Digital • Arrondissement de Toulon

Sur place
EUR 42 000 - 65 000
Tickets restaurant 9,30€ / jours trava
Mutuelle Mercer – transport couvert
Formations Udemy, OpenClassroom, First
+3
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 60 000 - 85 000
Mutuelle
Titres restaurants
Prime intéressement
+2
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France
Administrateur(trice) SPLUNK - Défense & Sécurité - Ile-de-France

Sopra Steria • Courbevoie

Hybride
EUR 55 000 - 70 000
Télétravail jusqu’à 2 jours par semaine
Mutuelle et CSE
Titres restaurants
+2