Au sein du Global Security Operations Center (GSOC), vous rejoignez une équipe internationale dédiée à la supervision et à la protection des systèmes d'information et des environnements industriels du Groupe.
Le GSOC évolue dans un environnement de cybersécurité mature et s'appuie notamment sur des technologies telles que :
Splunk SIEM
Splunk Enterprise Security
Splunk ITSI
Splunk Cloud
Splunk SC4S
Palo Alto Cortex XSOAR
CrowdStrike EDR
Tenable
MISP
VirusTotal
Proofpoint
ainsi que différentes solutions de collecte, de supervision et d'automatisation.
La plateforme Splunk traite environ 8 To de données par jour, dans un environnement international et critique.
MissionEn tant que Cyberdefense Splunk Expert, vous intervenez au sein de l'équipe Detection & Automation du GSOC.
Votre rôle principal est d'assurer la disponibilité, la performance, la qualité et l'évolution de la plateforme Splunk, tout en contribuant au développement des capacités de détection et de réponse aux menaces.
Vous travaillez en collaboration avec les équipes Cybersecurity, SOC, CERT, MSSP et les différentes équipes techniques du Groupe.
Le poste combine ainsi :
administration et expertise Splunk ;
gestion et qualité des données de sécurité ;
détection et monitoring ;
automatisation ;
support et troubleshooting ;
évolution de la plateforme ;
contribution aux opérations de cybersécurité.
Responsabilités principales1. Administration de la plateforme SplunkAdministrer et maintenir les environnements Splunk en production.
Assurer la stabilité, la disponibilité et la performance de la plateforme.
Administrer les applications et les accès utilisateurs.
Gérer les configurations et les composants de la plateforme.
Participer aux opérations de maintenance, upgrade, migration et transformation.
Identifier et résoudre les problèmes de performance ou de configuration.
Participer à l'amélioration de la résilience et de la scalabilité de la plateforme.
2. Gestion et intégration des donnéesIntégrer de nouvelles sources de données et équipements de logging dans Splunk.
Gérer les flux de collecte et d'ingestion.
Assurer la qualité, la cohérence et la fiabilité des données ingérées.
Participer à la normalisation des logs.
Identifier les anomalies liées à la collecte ou à l'indexation.
Restaurer les collectes de logs en cas d'interruption ou de perte de données.
Participer aux évolutions des solutions de collecte et de transport des logs.
Contribuer aux migrations et transformations des infrastructures de collecte.
3. Splunk Enterprise Security & CyberdefenseAdministrer et faire évoluer Splunk Enterprise Security.
Participer à la création et à l'amélioration des règles de détection.
Développer des correlation searches et security use cases.
Optimiser les règles existantes afin de limiter les faux positifs.
Contribuer à l'amélioration de la couverture de détection.
Participer à l'analyse des événements de sécurité.
Contribuer aux activités de réponse aux incidents.
Travailler avec les équipes SOC, CERT et MSSP.
4. Monitoring, dashboards et reportingConcevoir et maintenir des dashboards Splunk.
Développer des rapports adaptés aux besoins opérationnels et sécurité.
Définir et suivre des métriques et KPIs de sécurité.
Améliorer la visibilité sur l'état de la plateforme et la couverture de monitoring.
Produire des indicateurs permettant de mesurer la qualité et l'efficacité des dispositifs de détection.
5. AutomatisationIdentifier les tâches pouvant être automatisées.
Développer des scripts et outils d'automatisation, notamment en Python.
Automatiser les processus liés à l'intégration des données et au contrôle de leur qualité.
Contribuer à l'industrialisation des opérations Splunk.
Participer à l'amélioration des processus de déploiement et de maintenance.
6. Support et troubleshootingAssurer un support de niveau expert auprès des utilisateurs et équipes techniques.
Diagnostiquer les incidents liés à Splunk et aux systèmes de collecte.
Analyser les logs système et les problèmes de configuration.
Travailler avec les équipes internes, les fournisseurs et les équipes support éditeur lorsque nécessaire.
Assurer le suivi des tickets et le respect des SLA.
7. Documentation et amélioration continueRédiger et maintenir la documentation technique.
Créer des procédures d'exploitation et guides utilisateurs.
Documenter les architectures, configurations et processus.
Identifier les opportunités d'amélioration de la plateforme.
Proposer des évolutions des outils, procédures et processus de réponse aux incidents.
Participer aux communautés internes de cybersécurité et au partage de connaissances.
Environnement techniqueSplunkSplunk Enterprise
Splunk Enterprise Security
Splunk ITSI
Splunk Cloud
Splunk SC4S
SPL
Dashboards
Correlation Searches
Detection Rules
Data onboarding
Log management
CybersecuritySIEM
SOC
Incident Response
EDR
Cortex XSOAR
Threat Intelligence
MISP
VirusTotal
MITRE ATT&CK
Scripting & AutomationPython
Shell / Bash
Ansible
Automatisation de processus
CloudAWS
Microsoft Azure
Microsoft 365 / Office 365
IT OperationsServiceNow
ITIL
Gestion des incidents
Gestion des changements
SLA
Confluence
Profil candidat:
Vous justifiez d'au moins 5 ans d'expérience pratique dans l'administration de plateformes Splunk complexes en production.
Vous avez idéalement évolué dans des environnements à forte volumétrie et critiques, notamment dans un contexte SOC, cybersécurité, banque, énergie, industrie, télécoms ou MSSP.
Compétences techniques indispensablesExpertise confirmée de Splunk
Expérience significative de Splunk Enterprise Security
Expérience en administration d'environnements Splunk distribués et complexes
Expérience en intégration et ingestion de données/logs
Maîtrise du troubleshooting Splunk
Expérience dans la création de règles de détection et use cases de sécurité
Maîtrise de Python ou scripting
Expérience avec des environnements Cloud AWS et/ou Azure
Expérience des outils de ticketing et de gestion des SLA
Capacité à intervenir sur des environnements de production critiques
Compétences fortement souhaitéesSplunk ITSI
Splunk Cloud
Splunk SC4S
Cortex XSOAR / Phantom
EDR
ServiceNow
Ansible
MISP
Recorded Future
MITRE ATT&CK
NIST / SANS
Certifications Splunk
Niveau d'expérience attendu5 ans minimum d'expérience pratique sur Splunk, avec une réelle autonomie sur l'administration et le troubleshooting de plateformes de production.
Le candidat doit être capable de :
diagnostiquer des problèmes complexes ;
définir et mettre en ?uvre des configurations avancées ;
intervenir sur des architectures distribuées ;
optimiser les performances ;
gérer des incidents de production ;
échanger avec les équipes techniques et l'éditeur ;
proposer des améliorations d'architecture et de processus.
Soft skillsNous recherchons une personne :
autonome et capable de travailler avec un minimum de supervision ;
rigoureuse et structurée ;
dotée d'un excellent esprit d'analyse ;
capable de résoudre des problèmes complexes ;
à l'aise dans des situations de forte pression ;
capable de collaborer avec des équipes internationales ;
capable d'expliquer des sujets techniques complexes à des interlocuteurs techniques et non techniques ;
proactive et force de proposition ;
ayant une réelle volonté de développer ses compétences.
LanguesAnglaisCourant / niveau professionnel, à l'écrit comme à l'oral.
L'environnement étant international, le candidat doit être capable de participer à des échanges techniques en anglais.
FrançaisB1 minimum ? indispensable.
AstreinteLe poste implique une participation à une rotation d'astreinte 24/7 au sein d'une équipe d'environ 6 personnes.
L'astreinte est généralement organisée à raison d'environ une semaine par mois, selon le planning défini par le Service Delivery Manager.
Environnement international, avec des interactions régulières avec les équipes Cybersecurity, SOC, CERT, MSSP et les équipes techniques du Groupe.