Analyste SOC Niveau N2/N3 – Splunk (H/F)
Entreprise: Randstad Digital
Type de contrat: CDI
Localisation: Issy-les-Moulineaux (92)
Salaire estimé: 42 300 € – 64 900 € brut/an (selon Hellowork)
À propos de Randstad Digital
Randstad Digital accompagne la transformation numérique des entreprises en fournissant des
talents spécialisés, des
capacités de production et des
solutions packagées. Nos expertises couvrent trois domaines clés :
Ingénierie système, réseau, migration cloud, DevOps, cybersécurité et gestion de projets Infra/Data.
Développement web/mobile, gestion agile des applications, tests et automatisation.
Conception, spécification, développement et validation logicielle.
Votre mission : Analyste SOC N2/N3 (Niveau Expert)
Dans un contexte de migration vers le
Cloud et les
architectures microservices, vous rejoindrez notre
CyberSOC en tant qu’
Analyste de sécurité avancé (N2/N3). Votre rôle ?
Détecter, analyser et répondre aux incidents critiques avec une approche proactive et automatisée.
Vos responsabilités principales
1. Investigation & Réponse aux incidents (Niveau Expert)
- Analyser en profondeur les incidents escaladés par le N1 : qualification, investigation et traitement.
- Élaborer et superviser des plans de remédiation post-incident.
- Mener des campagnes de Threat Hunting proactives en utilisant le framework MITRE ATT&CK pour identifier des menaces avancées.
2. Ingénierie Splunk & Projets Innovants
- Optimiser la détection via :
- Création de règles de corrélation complexes.
- Implémentation du Risk-Based Alerting (RBA) et du Machine Learning Toolkit (MLTK).
- Développement de tableaux de bord (dashboards) et rapports pour la direction.
- Maîtriser Splunk Enterprise Security et le SPL (Splunk Processing Language).
3. Automatisation & Industrialisation (DevSecOps)
- Intégrer la sécurité dans les pipelines CI/CD (Jenkins, GitLab CI) en collaboration avec les équipes Agile.
- Développer des automatisations avancées (SOAR) via des scripts en Python/Bash pour accélérer le traitement des alertes.
- Contribuer à la sécurisation des environnements Kubernetes et au monitoring via Ansible/Terraform.
4. Veille & Transmission du savoir
- Assurer une veille constante sur les vulnérabilités et partager des renseignements contextualisés.
- Mettre à jour les bases de connaissances techniques (Confluence, Git, SharePoint) et former les analystes N1.
Votre profil
✅
Expertise Splunk requise :
- Maîtrise avancée du SPL, de Splunk Enterprise Security.
- Certifications Splunk Power User ou Admin appréciées.
✅
Compétences Cloud/DevOps :
- Bonne connaissance des environnements Docker/Kubernetes.
- Expérience en automatisation d’infrastructure (Ansible, Terraform).
✅
Soft skills :
- Esprit analytique rigoureux.
- Passion pour l’automatisation de la défense et la DevSecOps.
- Capacité à travailler en mode agile et à escalader des problèmes complexes.
Notre offre
Rejoindre Randstad Digital, c’est :
🔹
Développer votre expertise grâce à des
formations continues et une
projection de carrière.
🔹
Bénéficier d’un accompagnement personnalisé (Talent Manager, Sales Tech).
🔹
Travailler en mode agile : rétrospectives régulières, pas de bureaucratie.
🔹
Contribuer à une démarche RSE avec une
écoconception des solutions.
🔹
Profiter de 35 ans d’expérience (anciennement AUSY) dans les technologies critiques.
📌
En savoir plus : [randstaddigital.fr](https://www.randstaddigital.fr/)