Ingénieur - Expert Splunk Soc - Habilité ou Habilitable H/F - CYBERTRIBE
- CDI
- CYBERTRIBE
Les missions du poste
QUAND L'EXPERTISE CYBER RENCONTRE LE COLLECTIF !
Cybertribe, c'est une tribu d'experts passionnés par la cybersécurité.
Notre mission ? Protéger, anticiper et sécuriser les environnements numériques les plus sensibles. ???
Mais ce qui fait vraiment la différence, ce sont les femmes et les hommes qui composent la Tribu.
Au-delà de l'expertise technique, nous cultivons une approche humaine, engagée et collaborative. Chez Cybertribe, chacun est acteur, chacun compte, et nous avançons ensemble pour relever les défis cyber d'aujourd'hui et de demain. ??
Contexte
Notre client souhaite renforcer son équipe SOC avec un profil expérimenté disposant d'une forte expertise Splunk / SIEM / détection sécurité.
L'objectif est d'améliorer les capacités de détection, d'automatisation et de supervision du SOC au sein de l'environnement Splunk, en apportant une expertise technique avancée et en accompagnant les équipes vers davantage d'autonomie.
?? Prérequis indispensable : le candidat doit être habilité ou habilitable.
Vos missions
Au sein de l'équipe SOC, vous interviendrez notamment sur les sujets suivants :
- Concevoir, développer et référencer des règles de détection dans Splunk.
- Challenger, analyser et optimiser les règles de détection existantes.
- Concevoir et améliorer les dashboards Splunk nécessaires aux activités de supervision.
- Participer à l'automatisation des processus et cas d'usage SOC.
- Assurer la qualité, la pertinence et la maintenabilité des règles mises en production.
- Documenter les règles, standards et bonnes pratiques.
- Mapper et référencer les cas d'usage selon des frameworks de cybersécurité tels que MITRE ATT&CK.
- Apporter une expertise technique avancée à l'équipe SOC.
- Accompagner et former les équipes afin de favoriser une autonomie durable.
- Être force de proposition et challenger les pratiques existantes.
Livrables attendus
- Règles de détection Splunk opérationnelles, documentées et référencées.
- Dashboards et mécanismes d'automatisation.
- Rapport de challenge et d'optimisation des règles existantes.
- Documentation des standards et bonnes pratiques.
- Mapping des cas d'usage avec MITRE ATT&CK.
- Supports de transfert de compétences et/ou de formation à destination de l'équipe SOC.
Le profil recherché
Nous recherchons un profil disposant d'une solide expérience en environnement SOC / SIEM, capable d'intervenir avec un haut niveau d'autonomie.
Compétences requises
- Autonomie
- Force de proposition
- Cyber-sécurité