OmDev Logo
GetYourJob
0
Publié il y a 185 jours

Analyste SOC N2 - N3

Entreprise
Localisation
Issy-les-Moulineaux
Type de contrat
CDI
Niveau
Senior
Rémunération
42300–64900 €/an

Salaire du marché

Médiane du marché
48k€
Estimation
43k€fourchette habituelle58k€

Cette offre n'affiche pas de salaire. D'après 18 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 48k€ (43k€–58k€).

0vues
0clics

Description du poste

Analyste SOC Niveau N2/N3 – Splunk (H/F)

Entreprise: Randstad Digital
Type de contrat: CDI
Localisation: Issy-les-Moulineaux (92)
Salaire estimé: 42 300 € – 64 900 € brut/an (selon Hellowork)

À propos de Randstad Digital

Randstad Digital accompagne la transformation numérique des entreprises en fournissant des talents spécialisés, des capacités de production et des solutions packagées. Nos expertises couvrent trois domaines clés :
  • Infrastructures & Cloud
Ingénierie système, réseau, migration cloud, DevOps, cybersécurité et gestion de projets Infra/Data.
  • Services applicatifs
Développement web/mobile, gestion agile des applications, tests et automatisation.
  • Électronique & embarqué
Conception, spécification, développement et validation logicielle.

Votre mission : Analyste SOC N2/N3 (Niveau Expert)

Dans un contexte de migration vers le Cloud et les architectures microservices, vous rejoindrez notre CyberSOC en tant qu’Analyste de sécurité avancé (N2/N3). Votre rôle ? Détecter, analyser et répondre aux incidents critiques avec une approche proactive et automatisée.

Vos responsabilités principales

1. Investigation & Réponse aux incidents (Niveau Expert)
  • Analyser en profondeur les incidents escaladés par le N1 : qualification, investigation et traitement.
  • Élaborer et superviser des plans de remédiation post-incident.
  • Mener des campagnes de Threat Hunting proactives en utilisant le framework MITRE ATT&CK pour identifier des menaces avancées.
2. Ingénierie Splunk & Projets Innovants
  • Optimiser la détection via :
  • Création de règles de corrélation complexes.
  • Implémentation du Risk-Based Alerting (RBA) et du Machine Learning Toolkit (MLTK).
  • Développement de tableaux de bord (dashboards) et rapports pour la direction.
  • Maîtriser Splunk Enterprise Security et le SPL (Splunk Processing Language).
3. Automatisation & Industrialisation (DevSecOps)
  • Intégrer la sécurité dans les pipelines CI/CD (Jenkins, GitLab CI) en collaboration avec les équipes Agile.
  • Développer des automatisations avancées (SOAR) via des scripts en Python/Bash pour accélérer le traitement des alertes.
  • Contribuer à la sécurisation des environnements Kubernetes et au monitoring via Ansible/Terraform.
4. Veille & Transmission du savoir
  • Assurer une veille constante sur les vulnérabilités et partager des renseignements contextualisés.
  • Mettre à jour les bases de connaissances techniques (Confluence, Git, SharePoint) et former les analystes N1.

Votre profil

✅ Expertise Splunk requise :
  • Maîtrise avancée du SPL, de Splunk Enterprise Security.
  • Certifications Splunk Power User ou Admin appréciées.
✅ Compétences Cloud/DevOps :
  • Bonne connaissance des environnements Docker/Kubernetes.
  • Expérience en automatisation d’infrastructure (Ansible, Terraform).
✅ Soft skills :
  • Esprit analytique rigoureux.
  • Passion pour l’automatisation de la défense et la DevSecOps.
  • Capacité à travailler en mode agile et à escalader des problèmes complexes.

Notre offre

Rejoindre Randstad Digital, c’est :
🔹 Développer votre expertise grâce à des formations continues et une projection de carrière.
🔹 Bénéficier d’un accompagnement personnalisé (Talent Manager, Sales Tech).
🔹 Travailler en mode agile : rétrospectives régulières, pas de bureaucratie.
🔹 Contribuer à une démarche RSE avec une écoconception des solutions.
🔹 Profiter de 35 ans d’expérience (anciennement AUSY) dans les technologies critiques.
📌 En savoir plus : [randstaddigital.fr](https://www.randstaddigital.fr/)

Exigences du poste

Stack technique :

SplunkSPLSplunk Enterprise SecurityPythonBashDockerKubernetesJenkinsGitLab CIAnsibleTerraformMITRE ATT&CK FrameworkSIEMConfluenceSharePoint

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur
Voir sur LinkedIn

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.