Senior Cybersecurity Engineer orienté SOAR / Splunk

Global Experts Consulting

Paris

Sur place

EUR 55 000 - 75 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

Une entreprise spécialisée en cybersécurité recherche un Senior Cybersecurity Engineer orienté SOAR/Splunk pour renforcer ses capacités de cyberdéfense. Le candidat devra développer des playbooks d'incidents, automatiser des workflows de détection et garantir la sécurité des plateformes. Ce rôle expert nécessite une solide expérience en outils SIEM et une connaissance approfondie des processus de sécurité. Un environnement de travail international et dynamique est proposé.

Qualifications

  • Expérience en administration des solutions de sécurité requise.
  • Connaissances solides en détection et réponse aux incidents.
  • Capacité à concevoir des playbooks d’incident automatiques.

Responsabilités

  • Développer des playbooks d'incidents pour réagir aux menaces.
  • Automatiser les workflows de détection et de réponse.
  • Gérer les outils de cybersécurité au quotidien.

Connaissances

Automatisation des workflows
Connaissance des outils SIEM/SOAR/EDR/XDR
Cyber Threat Intelligence
Administration des solutions de sécurité

Formation

Diplôme en cybersécurité ou domaine connexe

Outils

Splunk
SIEM
SOAR
EDR

Description du poste

Senior Cybersecurity Engineer orienté SOAR / Splunk

Dans un contexte international et fortement exposé aux menaces cyber, l’organisation renforce ses capacités de cyberdéfense opérationnelle au sein d’un centre de sécurité global (SOC / VOC / CSIRT).

Le poste s’inscrit dans une démarche d’industrialisation des processus de sécurité, avec une contrainte forte sur l’automatisation, l’anticipation de la menace et la fiabilité des réponses apportées sur des environnements IT, Cloud et Industriels.

Objectif global du poste

Développer et opérer les capacités d’automatisation et d’anticipation de la menace en administrant les solutions de cybersécurité et en concevant des playbooks et processus opérationnels permettant : d’améliorer la détection, d’accélérer la qualification et la réponse à incident, de renforcer la gestion des vulnérabilités et de réduire la dépendance aux traitements manuels.

Livrables attendus
  • Playbooks d’incident automatisés et maintenus en conditions opérationnelles
  • Workflows d’automatisation sur les outils SIEM / SOAR / EDR / XDR
  • Processus opérationnels de gestion des vulnérabilités
  • Nouvelles règles et capacités de détection de la menace
  • Documentation associée aux automatisations et intégrations réalisées
Positionnement du rôle

Ce poste d’Administrateur de Solutions Cybersécurité (Advanced) combine :

  • une responsabilité d’administration et d’exploitation des solutions de sécurité,
  • une forte dimension BUILD, orientée conception de playbooks, automatisation des workflows et amélioration continue des capacités de détection et de réponse.

Il s’agit d’un rôle expert, avec un haut niveau d’autonomie, intervenant en interaction étroite avec les équipes SOC, VOC, CTI et réponse à incident.

Responsabilités principales
  • Concevoir, développer et maintenir des playbooks d’incident pour les équipes de cyberdéfense (SOC, VOC, CSIRT, CTI).
  • Automatiser les workflows de détection, de qualification et de réponse aux incidents de cybersécurité.
  • Traduire les besoins opérationnels en scénarios d’automatisation robustes (SIEM, SOAR, EDR/XDR).
  • Mettre à jour les playbooks en fonction de l’évolution des menaces et des pratiques du secteur.
Détection & anticipation de la menace
  • Créer et améliorer des règles de détection et les processus associés.
  • Enrichir les alertes afin de permettre une investigation rapide ou automatisée.
  • Intégrer les apports de la Cyber Threat Intelligence (CTI) dans les mécanismes de détection et de réponse.
  • Participer à la réduction du bruit et à l’amélioration de la qualité des alertes.
Gestion des vulnérabilités
  • Administrer et exploiter les outils de gestion des vulnérabilités.
  • Intégrer les vulnérabilités (CVE, CWE) dans les processus opérationnels.
  • Contribuer à la priorisation et à l’anticipation des risques liés aux vulnérabilités.
Administration des solutions de cybersécurité
  • Installer, mettre en production, administrer et exploiter les solutions de sécurité.
  • Garantir le maintien en conditions opérationnelles et de sécurité des plateformes.
  • Assurer la stabilité, la sécurité et l’évolutivité des solutions déployées.
Environnements IT, Cloud et Industriels
  • Prendre en compte les spécificités des environnements IT, Cloud et Industriels dans les scénarios de détection et de réponse.
  • Adapter les automatisations aux contraintes opérationnelles et de sécurité propres à chaque environnement.
  • Travailler en collaboration avec les équipes SOC, VOC, CTI, CSIRT, IT et Cloud.
  • Maintenir une documentation claire et à jour sur les playbooks, automatisations et intégrations réalisées.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Senior Cybersecurity Engineer – SOAR / Splunk
Senior Cybersecurity Engineer – SOAR / Splunk

Informatis-TS • Puteaux

Sur place
EUR 60 000 - 80 000
Analyste CSIRT / SOAR Senior
Analyste CSIRT / SOAR Senior

act digital EMEA - Alter Solutions • Nanterre

Sur place
EUR 65 000 - 90 000
Développeur Full Stack – Automatisation Cyber
Développeur Full Stack – Automatisation Cyber

act digital EMEA - Alter Solutions • Paris

Sur place
EUR 65 000 - 90 000
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Leader pôle Cyber Défense & Opérations F/H
Leader pôle Cyber Défense & Opérations F/H

Fnac Darty • Ivry-sur-Seine

Sur place
EUR 90 000 - 120 000
Product Owner – Banque & Assurance – H/F, Permanent contract
Product Owner – Banque & Assurance – H/F, Permanent contract

Devoteam Alegri GmbH • Lyon

Sur place
EUR 45 000 - 65 000
Formation continue
Travail en équipe dynamique
Projets innovants
Leader pôle Cyber Défense & Opérations F/H
Leader pôle Cyber Défense & Opérations F/H

Groupe FNAC DARTY SA • Ivry-sur-Seine

Sur place
EUR 90 000 - 130 000
Leader pôle Cyber Défense & Opérations F/H
Leader pôle Cyber Défense & Opérations F/H

Groupe Talents Handicap • Créteil

Sur place
EUR 70 000 - 110 000
Ingénieur-e de détection SOC F/H
Ingénieur-e de détection SOC F/H

Safran • Puteaux

Sur place
EUR 1 - 2
Chef de projet infrastructure H/F, Permanent contract
Chef de projet infrastructure H/F, Permanent contract

Devoteam Alegri GmbH • Marseille

Sur place
EUR 45 000 - 80 000
Environnement de travail collaboratif
Opportunités de formation continue
Projets innovants