Le poste Cyberdefense Splunk Expert
Partager cette offre
Administrer les applications et gérer les accès utilisateurs au sein de la plateforme Splunk.
Assurer la maintenance régulière et garantir la stabilité de la plateforme.
Concevoir et produire des rapports et des tableaux de bord pour répondre aux besoins opérationnels et de sécurité.
Gérer les processus d’ingestion de données et superviser l’intégration des sources de données et des équipements de journalisation dans Splunk.
Garantir l’exactitude, la cohérence et la qualité des données ingérées.
Rétablir la collecte des logs en cas de perte de données ou d’interruption.
Communiquer avec les équipes internes et les clients externes, principalement en français et en anglais.
Contribuer à l’extension et à l’évolution de la couverture de supervision et de détection.
Participer aux efforts d’automatisation des workflows d’intégration des données et de contrôle qualité.
Rédiger la documentation technique et les guides utilisateurs pour un usage interne et externe.
Participer à une rotation d’astreinte partagée (équipe de 6 personnes) pour Splunk et les outils associés.
Aider aux projets de migration et de transformation liés à Splunk ou aux systèmes de collecte associés.
Développer et déployer des algorithmes de machine learning afin d’améliorer les capacités d’analyse et de détection.
Contribuer à la création de règles de détection cybersécurité et à l’implémentation de cas d’usage.
Proposer en continu des améliorations sur les outils, les procédures et la gestion des incidents afin de renforcer la détection et la remédiation des menaces.
Construire des tableaux de bord et définir des métriques et KPI de sécurité.
Participer aux communautés internes de sécurité et contribuer au partage de connaissances entre équipes.
Profil recherché
Au moins 4 ans d’expérience pratique dans l’administration d’environnements Splunk complexes en production, incluant Splunk Enterprise Security, Splunk ITSI, Splunk Cloud et Splunk SC4S.
Expérience avérée dans la conception, l’implémentation et l’optimisation de règles de détection.
Solide expérience dans le développement de scripts d’automatisation et de support en Python.
Expérience avec les outils de ticketing et la gestion des SLA (accords de niveaux de service).
Environnement de travail
Solide compréhension des principes de sécurité réseau et des systèmes d’exploitation
Forte expertise sur Splunk, Cortex XSOAR et les solutions EDR
Connaissance des environnements Cloud AWS, Microsoft Azure et Office 365
Capacité à scripter pour automatiser des actions répétitives
Capacité à créer des règles de détection
Expérience dans la gestion et le reporting d’incidents de sécurité
Bonne connaissance des frameworks tels que NIST, SANS, MITRE ATT&CK, ainsi que des standards et bonnes pratiques de sécurité du marché
Familiarité avec Recorded Future, MISP et d’autres outils avancés de supervision de la sécurité et de réponse à incident
Expérience avec des outils de ticketing modernes tels que ServiceNow et des frameworks ITIL pour la gestion des incidents, des demandes de changement et autres tâches opérationnelles
Bonne maîtrise de Confluence pour la gestion des procédures
Certifications Splunk et/ou AWS
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Cyberdefense Splunk Expert
Groupe Aptenia