Ingénieur Cybersécurité Splunk SE

Publiée le May 12, 2025

Dans le cadre du renforcement d’une équipe cybersécurité (CSIRT/SOC) au sein d’un grand groupe basé à Aix-en-Provence, nous recherchons un Ingénieur Cybersécurité expérimenté pour contribuer à la montée en maturité des dispositifs de détection et de supervision de sécurité.

🎯 Vos missions :

  • Intégrer et paramétrer des composants de cyberdéfense à destination du SOC/CSIRT

  • Définir des scénarios de menace (use cases), créer et documenter des règles de détection dans Splunk ES (SPL)

  • Mettre en œuvre des stratégies de supervision sur des systèmes critiques

  • Déployer de nouvelles solutions de sécurité et affiner la détection des attaques émergentes

  • Coordonner avec les équipes projets pour intégrer les exigences sécurité dans les mises en production

  • Participer à la documentation des règles de détection (bluebooks, tableaux de bord, reporting)

📄 Livrables attendus :

  • Cahiers de détection (logique SPL, périmètre, criticité)

  • Bluebooks scénarisés (déclencheurs, actions attendues, plans de réponse)

  • Reporting analytique sur les incidents de sécurité détectés

🧠 Compétences recherchées :

  • Maîtrise de Splunk ES et du langage SPL (minimum 7 ans d'expérience en cybersécurité)

  • Solide expérience en détection et investigation de sécurité dans un environnement SOC ou CSIRT

  • Connaissances en outils EDR (souhaité)

  • Autonomie, rigueur, sens de l’analyse et capacités rédactionnelles

  • Capacité à formaliser des processus de détection dans un environnement structuré

💼 Conditions :

  • Type de contrat : CDI ou Freelance

  • Localisation : Aix-en-Provence (13)

  • Démarrage : ASAP

  • Télétravail : 2 à 3 jours/semaine

  • Environnement stimulant et dynamique sur des sujets sensibles et à fort impact

TJM proposé
550€
Sous-domaine

ingénieur cybersecurité

Localisation

Aix-en-Provence, Provence-Alpes-Côte d'Azur

< Retour aux missions
Mais aussi !

Ces missions pourraient aussi vous intéresser

Architecte/intégrateur SOC, migration vers l'environnement Sekoia
SHELAON PARTNERS
Architecture et Ingénierie
Vélizy-Villacoublay, France
29/6/2025
3-5 ans
Télétravail
650€/jour
PREMIUM
Admin senior RACF
SHELAON PARTNERS
Opérations et Support
Paris, France
30/6/2025
5-10 ans
Télétravail
700€/jour
PREMIUM
Audit RGPD - DPO Externalisé à temps partiel
SHELAON PARTNERS
Conseil et Audit
Paris, France
2/3/2025
3-5 ans
Télétravail
600€/jour
PREMIUM

Des missions pour tous les profils

Réponse à incident

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Architecture et Ingénierie

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Conseil et Audit

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Expertise Technique

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Opérations et Support

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Direction et Management de Projet

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur