Dans le cadre d'une mission longue durée nous sommes à la recherche d'un Ingénieur SOC Splunk & XDR basé à Nice. (2 jours de TT)
Profil recherché
- Expérience : 3 à 5 ans minimum en cybersécurité, avec une forte expertise en environnement SOC / CERT / CSIRT.
- Compétences techniques : Maîtrise des solutions XDR et Splunk (déploiement, configuration, exploitation).
- Bonnes connaissances des outils EDR et NG-AV.
- Atouts bonus : File Integrity Monitoring (FIM), ServiceNow.
- Compétences transverses : Anglais courant (écrit et oral) indispensable.
- Bon relationnel, esprit d'équipe, rigueur et autonomie.
Missions principales
- Participer aux activités de supervision, détection et réponse aux incidents au sein du SOC / CERT / CSIRT.
- Déployer, configurer et maintenir les outils XDR, Splunk, EDR et NG-AV.
- Analyser les alertes et incidents de sécurité, réaliser des investigations.
- Contribuer à l'amélioration continue des règles de détection et des cas d'usage sécurité.
- Produire la documentation technique et les rapports d'analyse / forensiques.
- Proposer des recommandations pour renforcer les capacités de détection et les processus SOC.
Profil candidat
Dans le cadre d'une mission longue durée nous sommes à la recherche d'un Ingénieur SOC Splunk & XDR basé à Nice. (2 jours de TT)
- Expérience : 3 à 5 ans minimum en cybersécurité, avec une forte expertise en environnement SOC / CERT / CSIRT.
- Compétences techniques : Maîtrise des solutions XDR et Splunk (déploiement, configuration, exploitation).
- Bonnes connaissances des outils EDR et NG-AV.
- Atouts bonus : File Integrity Monitoring (FIM), ServiceNow.
- Compétences transverses : Anglais courant (écrit et oral) indispensable.
- Bon relationnel, esprit d'équipe, rigueur et autonomie.