Job position Analyste CERT/SOC - Splunk
Share this job
mission
L’analyste CERT/SOC doit reconnaître les menaces et vulnérabilités des systèmes existants, anticiper les incidents de sécurité, les analyser et préconiser des mesures d’amélioration pour limiter les incidents futurs sur l’ensemble du périmètre couvert.
Il intervient en heures ouvrables et peut être sollicité lors d’astreintes périodiques.
Dans le cadre de la fonction SOC, il propose l’organisation et la mise en production des règles de détection et veille au maintien à jour des dispositifs de supervision de la sécurité, notamment le SIEM.
PROFIL DE MINIMUM 5 ANS D'XP EN CYBER DONT MIN 3 ANS EN CERT
Date de démarrage prévue 03/11/2025
Localisation BREST sur place uniquement le mardi et le mercredi.
Compétences requises
Maîtrise du SIEM SPLUNK (Enterprise Security) et du SPL
Forte compétence des outillages de Threat Intel (MISP, OpenCTI)
Compétence sur l’outil d’investigation TheHive/Cortex
Compétence en langage Python
Objectifs et livrables
Surveillance des menaces cyber et internes. Réponse aux incidents de sécurité.
Contrôle du respect des règles de la SSI.
Analyse des incidents de sécurité et préconisation de mesures d’amélioration.
Proposition et mise en production de règles de détection dans le cadre du SOC.
Maintien à jour des dispositifs de supervision de la sécurité (SIEM).
Compétences demandées
SPLUNK Confirmé
CERT Confirmé
Python Confirmé
FORENSIC Confirmé
Langues
Niveau de langue
Anglais Courant
Candidate profile
mission
L’analyste CERT/SOC doit reconnaître les menaces et vulnérabilités des systèmes existants, anticiper les incidents de sécurité, les analyser et préconiser des mesures d’amélioration pour limiter les incidents futurs sur l’ensemble du périmètre couvert.
Il intervient en heures ouvrables et peut être sollicité lors d’astreintes périodiques.
Dans le cadre de la fonction SOC, il propose l’organisation et la mise en production des règles de détection et veille au maintien à jour des dispositifs de supervision de la sécurité, notamment le SIEM.
PROFIL DE MINIMUM 5 ANS D'XP EN CYBER DONT MIN 3 ANS EN CERT
Date de démarrage prévue 03/11/2025
Localisation BREST sur place uniquement le mardi et le mercredi.
Compétences requises
Maîtrise du SIEM SPLUNK (Enterprise Security) et du SPL
Forte compétence des outillages de Threat Intel (MISP, OpenCTI)
Compétence sur l’outil d’investigation TheHive/Cortex
Compétence en langage Python
Objectifs et livrables
Surveillance des menaces cyber et internes. Réponse aux incidents de sécurité.
Contrôle du respect des règles de la SSI.
Analyse des incidents de sécurité et préconisation de mesures d’amélioration.
Proposition et mise en production de règles de détection dans le cadre du SOC.
Maintien à jour des dispositifs de supervision de la sécurité (SIEM).
Compétences demandées
SPLUNK Confirmé
CERT Confirmé
Python Confirmé
FORENSIC Confirmé
Langues
Niveau de langue
Anglais Courant
Working environment
mission
L’analyste CERT/SOC doit reconnaître les menaces et vulnérabilités des systèmes existants, anticiper les incidents de sécurité, les analyser et préconiser des mesures d’amélioration pour limiter les incidents futurs sur l’ensemble du périmètre couvert.
Il intervient en heures ouvrables et peut être sollicité lors d’astreintes périodiques.
Dans le cadre de la fonction SOC, il propose l’organisation et la mise en production des règles de détection et veille au maintien à jour des dispositifs de supervision de la sécurité, notamment le SIEM.
PROFIL DE MINIMUM 5 ANS D'XP EN CYBER DONT MIN 3 ANS EN CERT
Date de démarrage prévue 03/11/2025
Localisation BREST sur place uniquement le mardi et le mercredi.
Compétences requises
Maîtrise du SIEM SPLUNK (Enterprise Security) et du SPL
Forte compétence des outillages de Threat Intel (MISP, OpenCTI)
Compétence sur l’outil d’investigation TheHive/Cortex
Compétence en langage Python
Objectifs et livrables
Surveillance des menaces cyber et internes. Réponse aux incidents de sécurité.
Contrôle du respect des règles de la SSI.
Analyse des incidents de sécurité et préconisation de mesures d’amélioration.
Proposition et mise en production de règles de détection dans le cadre du SOC.
Maintien à jour des dispositifs de supervision de la sécurité (SIEM).
Compétences demandées
SPLUNK Confirmé
CERT Confirmé
Python Confirmé
FORENSIC Confirmé
Langues
Niveau de langue
Anglais Courant
Apply to this job!
Find your next career move from +10,000 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Analyste CERT/SOC - Splunk
IBSI
