Senior Splunk SIEM Engineer - Threat Detection & Dashboards

AlgoSecure

France

Sur place

EUR 60 000 - 90 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

AlgoSecure recherche un administrateur Splunk chargé des actions d’administration sur l’ensemble des composants Splunk : Installation, Configuration, Maintenance, Mise à jour et Documentation.

Les missions incluent la création de règles de détection et d’alerting, l’intégration des données, et la gestion de dashboards, avec une veille technologique et formation des utilisateurs. Maîtrise d’anglais souhaitée et expérience Splunk valorisée.

Qualifications

  • 5 ans d’expérience sur des sujets d’infrastructure et/ou administration système (Windows, Linux).
  • Expérience dans l’utilisation de Splunk (des certifications seraient un plus).
  • Maîtrise de l’anglais (écrit et oral).

Responsabilités

  • Créer et gérer les règles de détection et d’alerting des menaces dans Splunk SIEM.
  • Construire des scénarios de détection des menaces à partir de l’analyse des risques de différents périmètres (CI/CD, Cloud, PKI, Active Directory, IDS, Réseau, OS Linux).
  • Effectuer l’intégration des données dans Splunk : collecte, filtrage et transformation des données.
  • Réaliser le Maintien en Condition Opérationnelle/Maintien en Condition de Sécurité.
  • Contribuer à l’amélioration continue en échangeant avec les analystes SOC (problèmes de performance par exemple).
  • Créer et gérer des dashboards (matrice MITRE ATT&CK).
  • Documenter les meilleures pratiques et accompagner/former les utilisateurs.
  • Veille technologique sur le produit, toujours continuer à développer sa connaissance sur celui-ci et agir en tant qu’expert.

Connaissances

Anglais (écrit et oral)
Splunk
Administration système

Outils

Kubernetes
Azure
AWS
VMware

Description du poste

AlgoSecure recherche un administrateur Splunk chargé des actions d’administration sur l’ensemble des composants Splunk : Installation, Configuration, Maintenance, Mise à jour et Documentation.

Les missions incluent la création de règles de détection et d’alerting, l’intégration des données, et la gestion de dashboards, avec une veille technologique et formation des utilisateurs. Maîtrise d’anglais souhaitée et expérience Splunk valorisée.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Expert Splunk (F/H)
Expert Splunk (F/H)

AlgoSecure • France

Sur place
EUR 60 000 - 90 000
Senior Splunk Admin – RUN N3, Optimisation & Sécurité
Senior Splunk Admin – RUN N3, Optimisation & Sécurité

WOLSOME • Toulouse

Hybride
EUR 42 000 - 50 000
Ingénieur Sécurité SIEM & Incidents – Splunk Expert
Ingénieur Sécurité SIEM & Incidents – Splunk Expert

Synchrone Fr • Aix-en-Provence

Sur place
EUR 45 000 - 70 000
null
Ingénieur SIEM Splunk ES — Dashboards & SPL Rules
Ingénieur SIEM Splunk ES — Dashboards & SPL Rules

GazelTech • Lyon

Sur place
EUR 50 000 - 70 000
Expert Splunk SIEM pour SOC | Automatisation & Dashboards
Expert Splunk SIEM pour SOC | Automatisation & Dashboards

CyberTribe • Provence-Alpes-Côte d'Azur

Sur place
EUR 70 000 - 95 000
Analyste SOC Confirmé – Splunk SIEM & Dashboards
Analyste SOC Confirmé – Splunk SIEM & Dashboards

Tricefal • Paris, Marseille, Rennes

Hybride
EUR 45 000 - 60 000
Analyste SOC confirmé sur le SIEM SPLUNK
Analyste SOC confirmé sur le SIEM SPLUNK

Tricefal • Paris, Marseille, Rennes

Hybride
EUR 45 000 - 60 000
Ingénieur / Expert Splunk SOC – Habilité ou Habilitable
Ingénieur / Expert Splunk SOC – Habilité ou Habilitable

CyberTribe • Provence-Alpes-Côte d'Azur

Sur place
EUR 70 000 - 95 000
Administrateur Splunk Confirmé - Cybersécurité
Administrateur Splunk Confirmé - Cybersécurité

Link Consulting • Toulouse

Sur place
EUR 45 000 - 50 000
Mutuelle et avantages conventionnels
Télétravail partiel selon le projet
Parcours de montée en compétences et d
Senior SIEM Architect & Threat Hunter (Splunk)
Senior SIEM Architect & Threat Hunter (Splunk)

Intrinsec • Courbevoie

Sur place
EUR 48 000 - 51 000