Share this job
Missions :
Analyse, investigation et traitement des incidents de sécurité N2/N3 (SOC)
Identification des causes racines et coordination des actions correctives
Mise en place, pilotage et suivi des plans de remédiation
Optimisation continue des règles de détection Splunk et des outils SOC
Automatisation des processus de sécurité via scripting
Réalisation de projets avancés Splunk (RBA, Machine Learning Toolkit)
Conduite de campagnes de Threat Hunting avec formalisation d’hypothèses
Veille active sur les menaces, vulnérabilités et TTPs attaquants
Partage de la CTI et documentation via MISP, OpenCTI, Confluence et Git
Candidate profile
Expertise Splunk (certification Power User appréciée)
- Maîtrise de MITRE Detect & Defend
- Expérience EDR / XDR (CrowdStrike, MDE…)
- Connaissances en analyse de malwares & investigations post-mortem
- Bonne compréhension des TTPs adverses
Working environment
HYBRIDE
Apply to this job!
Find your next career move from +1,000 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
CyberSOC Analyst - SPLUNK
Groupe Aptenia