À propos de l'offre d'emploi
Dans le cadre du renforcement des activités d'un Centre Opérationnel de Sécurité (SOC), nous recherchons un Ingénieur Cybersécurité spécialisé Splunk HABILITABLE (H/F) afin d'accompagner les équipes dans l'amélioration des capacités de détection, de supervision et d'automatisation des événements de sécurité.
Vous interviendrez en tant qu'expert technique sur la conception, l'optimisation et la documentation des règles de détection, tout en contribuant à la montée en compétences des équipes SOC.
Vos missions
En tant qu'Ingénieur Cybersécurité SOC – Expert Splunk, vous serez notamment amené à :
- Concevoir, développer et maintenir des règles de détection dans l'environnement Splunk.
- Challenger et optimiser les règles de détection existantes afin d'améliorer leur pertinence et leur efficacité.
- Concevoir et faire évoluer des tableaux de bord de supervision et de détection.
- Participer à l'automatisation des processus de détection et d'analyse des incidents de sécurité.
- Structurer, documenter et référencer les règles de détection selon les bonnes pratiques du SOC.
- S'appuyer sur les référentiels de cybersécurité, notamment MITRE ATT&CK, pour enrichir les mécanismes de détection.
- Participer à l'amélioration continue des capacités de détection et de supervision.
- Accompagner les équipes SOC en partageant les bonnes pratiques et les méthodes de travail.
- Contribuer à la montée en compétences des analystes SOC sur les sujets Splunk et détection.
Environnement technique
- Splunk Enterprise / Splunk ES
- SIEM
- SOC
- MITRE ATT&CK
- Dashboards Splunk
- Règles de corrélation
- Automatisation des processus de détection
Profil recherché
Compétences techniques
- Expérience significative en environnement SOC.
- Excellente maîtrise de Splunk (développement de règles, dashboards, corrélation, automatisation).
- Solide expérience des solutions SIEM.
- Bonne connaissance des référentiels de cybersécurité, notamment MITRE ATT&CK.
- Expérience dans la conception, l'optimisation et le maintien des règles de détection.
- Capacité à documenter et industrialiser les processus de détection.
Certifications
Les certifications suivantes constituent un atout :
- Certifications Splunk.
- Certifications en cybersécurité (Security+, CySA+, GSEC, GCIA, GCIH, ou équivalent).
Compétences fonctionnelles
- Capacité à analyser et challenger des mécanismes de détection.
- Rigueur dans la documentation et la formalisation.
- Esprit d'amélioration continue.
- Aptitude à partager son expertise et à accompagner les équipes.
Profil
- Formation Bac+5 (École d'ingénieur ou Master en Informatique/Cybersécurité).
- Expérience confirmée en cybersécurité opérationnelle au sein d'un SOC.
- Expertise technique sur les environnements Splunk et les solutions SIEM.
- Une expérience en automatisation des processus de détection est fortement appréciée.
