Analyste SOC N2/N3 - Splunk, Issy-les-Moulineaux
Analyste SOC N2/N3 - Splunk, Issy-les-Moulineaux
-
Issy-les-Moulineaux, France
-
Dernière édition le: il y a moins d’un mois
-
Ajouter
Description
Détails de l'offre Randstad Digital est un partenaire technologique de premier plan, accompagnant la transformation numérique des entreprises en mettant à leur disposition des talents, des capacités de production et des solutions packagées adaptées à leurs besoins.
Nos métiers
Infrastructures&Cloud : ingénierie système et réseau, migration et gestion du cloud, DevOps, cybersécurité, gestion de projet Infra et Data.
Services applicatifs : développement et intégration web, mobile, gestion du cycle de vie des applications en mode agile, tests et automatisation.
Électronique&embarqué : conception, spécification, développement et validation logicielle.
Votre rôle Dans un contexte de transformation vers le Cloud et les architectures micro-services, vous rejoignez notre CyberSOC en tant qu'Analyste SOC de niveau supérieur (N2/N3). Vous êtes le garant de la détection avancée et de la réponse aux incidents critiques. Votre rôle est pivot : vous intervenez sur des escalades complexes où la robustesse des systèmes et la rapidité de réaction sont des impératifs. Vous ne vous contentez pas d'analyser ; vous industrialisez la sécurité en intégrant des pratiques DevSecOps pour rendre nos capacités de détection plus agiles et automatisées.
Responsabilités
Expertise Investigation&Réponse (N2/N3)
Analyse de niveau expert : Qualifier, investiguer et traiter les incidents de sécurité complexes escaladés par le N1.
Remédiation stratégique : Définir, fournir et superviser l'application de plans de remédiation post-incident.
Threat Hunting : Exécuter des campagnes de recherche de menaces proactives, développer et documenter de nouvelles hypothèses basées sur le framework MITRE ATT&CK.
Ingénierie Splunk&Projets Innovants
Optimisation de la Détection : Créer et affiner des règles de corrélation complexes, implémenter le RBA (Risk Based Alerting) et utiliser le Machine Learning Toolkit (MLTK) pour détecter des signaux faibles.
Dashboarding&Reporting : Produire des rapports d'activité précis et des tableaux de bord de pilotage pour la direction cyber.
Automatisation&Industrialisation (Culture DevOps)
DevSecOps&CI/CD : Collaborer avec les squads Agile pour intégrer la sécurité dans les pipelines Jenkins/GitLab CI.
Automation (SOAR) : Développer des scripts d'automatisation avancés en Python et Bash pour accélérer le traitement des alertes (Playbooks).
Infrastructure as Code : Contribuerà la sécurisation des environnements Kubernetes et au monitoring de la sécurité via Ansible/Terraform.
Veille et Transmission
Threat Intelligence : Assurer une veille constante sur les vulnérabilités et partager des renseignements contextualisés.
Knowledge Management : Maintenirà jour les bases de connaissances techniques (Confluence, Git, SharePoint) et mentorat technique des analystes N1.
Profil recherché
Expertise Splunk : Maîtrise parfaite du SPL, de Splunk Enterprise Security et idéalement des certifications Splunk Power User ou Admin.
Compétences Cloud/DevOps : Bonne compréhension des environnements Docker/Kubernetes et de l'automatisation de l'infrastructure.
Mindset : Esprit analytique pointu, rigueur méthodologique et passion pour l'automatisation de la défense.
Avantages
Développer son expertise et en apprendre de nouvelles : projection de carrière, formation, etc.
Être accompagné au quotidien par des interlocuteurs Talent manager, solution Sales et Tech.
Être agile jusqu'au bout des ongles : on fait des rétrospectives, pas des comités de direction.
Limiter notre empreinte environnementale :écoconception !
Anciennement AUSY, nous possédons 35 ans d'expérience dans nos domaines d'expertises.
En savoir plus :
Nos métiers
Infrastructures&Cloud : ingénierie système et réseau, migration et gestion du cloud, DevOps, cybersécurité, gestion de projet Infra et Data.
Services applicatifs : développement et intégration web, mobile, gestion du cycle de vie des applications en mode agile, tests et automatisation.
Électronique&embarqué : conception, spécification, développement et validation logicielle.
Votre rôle Dans un contexte de transformation vers le Cloud et les architectures micro-services, vous rejoignez notre CyberSOC en tant qu'Analyste SOC de niveau supérieur (N2/N3). Vous êtes le garant de la détection avancée et de la réponse aux incidents critiques. Votre rôle est pivot : vous intervenez sur des escalades complexes où la robustesse des systèmes et la rapidité de réaction sont des impératifs. Vous ne vous contentez pas d'analyser ; vous industrialisez la sécurité en intégrant des pratiques DevSecOps pour rendre nos capacités de détection plus agiles et automatisées.
Responsabilités
Expertise Investigation&Réponse (N2/N3)
Analyse de niveau expert : Qualifier, investiguer et traiter les incidents de sécurité complexes escaladés par le N1.
Remédiation stratégique : Définir, fournir et superviser l'application de plans de remédiation post-incident.
Threat Hunting : Exécuter des campagnes de recherche de menaces proactives, développer et documenter de nouvelles hypothèses basées sur le framework MITRE ATT&CK.
Ingénierie Splunk&Projets Innovants
Optimisation de la Détection : Créer et affiner des règles de corrélation complexes, implémenter le RBA (Risk Based Alerting) et utiliser le Machine Learning Toolkit (MLTK) pour détecter des signaux faibles.
Dashboarding&Reporting : Produire des rapports d'activité précis et des tableaux de bord de pilotage pour la direction cyber.
Automatisation&Industrialisation (Culture DevOps)
DevSecOps&CI/CD : Collaborer avec les squads Agile pour intégrer la sécurité dans les pipelines Jenkins/GitLab CI.
Automation (SOAR) : Développer des scripts d'automatisation avancés en Python et Bash pour accélérer le traitement des alertes (Playbooks).
Infrastructure as Code : Contribuerà la sécurisation des environnements Kubernetes et au monitoring de la sécurité via Ansible/Terraform.
Veille et Transmission
Threat Intelligence : Assurer une veille constante sur les vulnérabilités et partager des renseignements contextualisés.
Knowledge Management : Maintenirà jour les bases de connaissances techniques (Confluence, Git, SharePoint) et mentorat technique des analystes N1.
Profil recherché
Expertise Splunk : Maîtrise parfaite du SPL, de Splunk Enterprise Security et idéalement des certifications Splunk Power User ou Admin.
Compétences Cloud/DevOps : Bonne compréhension des environnements Docker/Kubernetes et de l'automatisation de l'infrastructure.
Mindset : Esprit analytique pointu, rigueur méthodologique et passion pour l'automatisation de la défense.
Avantages
Développer son expertise et en apprendre de nouvelles : projection de carrière, formation, etc.
Être accompagné au quotidien par des interlocuteurs Talent manager, solution Sales et Tech.
Être agile jusqu'au bout des ongles : on fait des rétrospectives, pas des comités de direction.
Limiter notre empreinte environnementale :écoconception !
Anciennement AUSY, nous possédons 35 ans d'expérience dans nos domaines d'expertises.
En savoir plus :
Informations clefs
-
Nom de l’entrepriseRandstad Digital France
-
Titre de posteAnalyste SOC N2/N3 - Splunk
Conseils de Sécurité
Faites attention aux offres d’emploi en vente multiniveau et leur potentielles retombées salariales.
Informations supplémentaires sur l’annonce
Analyste SOC N2/N3 - Splunk est visible sur Locanto dans la catégorie Issy-les-Moulineaux Informatique, télécommunications.
Pour le moment, c’est la seule annonce dans cette catégorie pour Issy-les-Moulineaux.
Vous voulez en voir plus ? Alors élargissez votre recherche pour consulter les annonces dans les alentours d'Issy-les-Moulineaux, comme par exemple Informatique, télécommunications à Clamart, Fontenay-aux-Roses ou encore Boulogne-Billancourt. Il y a encore plus de petites annonces dans un rayon de 15 km pour cette catégorie. Cliquez ici pour consulter ces annonces.