Builder Splunk H/F - W HUB
- CDI
- W HUB
Les missions du poste
W hub est une Entreprise de Services du Numérique (ESN) spécialisée dans la fourniture de solutions technologiques avancées.
Fondée par les anciens dirigeants d'une grande ESN, W hub bénéficie d'une connaissance approfondie du marché et des enjeux spécifiques du secteur.
Dans le cadre du renforcement de notre équipe spécialisée en cybersécurité, nous recherchons un(e) Builder Splunk confirmé(e) pour intervenir sur des sujets de supervision et de détection de menaces au sein d'un environnement exigeant.
Vous intégrerez une équipe en charge de la mise sous supervision de différents SI et participerez à la conception, au déploiement et à l'amélioration continue des règles de détection dans Splunk.
?? Une habilitation ou une capacité à être habilité(e) est indispensable pour ce poste.
?? Vos missions
Phase projet
Vous interviendrez notamment sur :
- La participation aux projets de mise sous supervision des SI
- La contribution à la définition de la stratégie de supervision
- La participation à l'élaboration des plannings de déploiement
- La conception, le développement et la validation des règles de détection
- L'intégration de nouvelles sources de données dans Splunk
- La contribution au développement des Use Cases de détection
?? Activités opérationnelles
Au quotidien, vous serez amené(e) à :
- Réaliser les tests de non-régression sur l'ensemble des règles de détection
- Apporter un support aux investigations menées par les analystes
- Participer au contrôle qualité des tickets d'incidents
- Accompagner les analystes dans l'élaboration et la gestion des listes blanches
- Identifier les axes d'amélioration et contribuer à la fiabilisation des mécanismes de détection
?? Amélioration continue et suivi
Vous contribuerez également à :
- Améliorer en continu les capacités de détection
- Mettre à jour les règles en fonction de l'évolution de la menace
- Adapter les règles aux évolutions du socle de supervision
- Réaliser le fine tuning des règles afin d'optimiser leur pertinence et limiter les faux positifs
- Planifier et déployer le socle de base de supervision pour chaque SI
- Participer à l'amélioration des processus et standards de supervision
?? Vos livrables
Vous serez notamment responsable de la production et du maintien de :
- Documents de stratégie de supervision pour chaque SI supervisé
- Planning de déploiement et de suivi des règles de détection
- Runbooks associés aux nouvelles règles de détection
- Rapports d'avancement hebdomadaires
- Documentation technique nécessaire au maintien en condition opérationnelle des dispositifs de détection
??? Compétences techniques recherchées
Nous recherchons avant tout un profil autonome et confirmé sur un rôle de Builder Splunk, capable d'intervenir sur l'ensemble du cycle de vie des règles de détection.
Vous maîtrisez notamment :
- SIEM Splunk : investigations, recherches, exploitation et administration fonctionnelle
- Splunk API
- Parsing et normalisation des données
- Data Models
- Splunk CIM (Common Information Model)
- CAR - Cyber Analytics Repository
- Référentiel MITRE ATT&CK
- Intégration de nouvelles sources de données
- Développement et évolution de Use Cases de détection
- Conception et optimisation des règles de détection
- Fine tuning et réduction des faux positifs
- Tests de non-régression
Une bonne capacité à documenter et rédiger des livrables techniques est également attendue.
Le profil recherché
Vous êtes reconnu(e) pour :
- Votre autonomie et votre capacité à prendre en charge les sujets de bout en bout
- Votre expertise sur Splunk et les problématiques de détection
- Votre esprit d'analyse et votre rigueur
- Votre capacité à travailler avec des équipes SOC / analystes
- Votre aptitude à comprendre et traduire les menaces en règles de détection pertinentes
- Votre qualité rédactionnelle
- Votre capacité à travailler dans un environnement nécessitant rigueur et confidentialité
?? Habilitation ou habilitabilité indispensable.
Compétences requises
- Amélioration continue
- API
- Autonomie
- Contrôle qualité
- Esprit d'analyse
- Normalisation