Analyste SOC Expert SPLUNK - LYON Uniquement

Publiée le Oct 15, 2025
  • Assurer la détection, la qualification et l’analyse des incidents de sécurité à partir des alertes générées par Splunk (et autres outils de supervision).

  • Effectuer des investigations poussées sur les incidents : collecte des logs, corrélation, analyse des causes racines.

  • Participer à la réponse aux incidents (confinement, éradication, récupération).

  • Créer, maintenir et affiner les règles de détection (search, alertes, dashboards) dans Splunk pour réduire les faux positifs / améliorer la pertinence des alertes.

  • Collaborer avec les équipes infrastructure, réseau, sécurité / IAM / applicatif pour alimenter Splunk en données fiables (ajout de logs, onboarding de nouveaux assets).

  • Réaliser du threat hunting / veille de menaces pour anticiper les attaques.

  • Gérer les vulnérabilités en coordination avec les équipes concernées : qualification, suivi des actions correctives, reporting.

  • Suivi des indicateurs de performance / KPI du SOC, reporting régulier à la direction.

  • Proposer et participer à des projets d’amélioration continue : processus, outils, automatisation, documentation.

  • Très bonne maitrise de Splunk (ou Splunk ES) : requêtes, alertes, dashboards, ingestion de logs, parsing/normalisation.

  • Connaissance des concepts SIEM, EDR/XDR, pare-feu, IDS/IPS.

  • Compétences en investigation forensique & analyse de logs.

  • Bonne compréhension des infrastructures réseaux / systèmes (Linux, Windows, environnements cloud).

  • Connaissances en threat intelligence / threat hunting seraient un plus.

  • Maîtrise des outils de suivi des vulnérabilités, des outils de gestion des incidents.

  • Anglais technique lisible (écrit) – parfois requis à l’oral selon le contexte.

hybride

TJM proposé
460€
Sous-domaine

analyste soc

Localisation

Lyon, Auvergne-Rhône-Alpes

< Retour aux missions
Mais aussi !

Ces missions pourraient aussi vous intéresser

No items found.

Des missions pour tous les profils

Réponse à incident

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Architecture et Ingénierie

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Conseil et Audit

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Expertise Technique

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Opérations et Support

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Direction et Management de Projet

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur