OmDev Logo
GetYourJob
0
Publié il y a 37 jours

Ingénieur Détection Cybersécurité / Splunk ES H/F - Freelance

Entreprise
Localisation
92000 Nanterre, France
Sur site
Type de contrat
Freelance
Niveau
Rémunération
600 - 680ۥ Taux journalier

Salaire du marché

Médiane du marché
610€/j
Dans le marché
550€/jfourchette habituelle650€/j
Cette offre : 640€/j

Basé sur 72 offres pour ce poste (tous niveaux, Île-de-France, 3 dernières semaines). Fourchette habituelle 550€/j–650€/j, médiane 610€/j. Cette offre (640€/j) est dans la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 600 - 680

Informations importantes

Type de contrat : Freelance
Taux journalier maximum : 680 €
Localisation : La Défense, France
Date de démarrage : Mi-septembre 2026
Durée : 3 mois minimum, prolongation possible
Mode de travail : Sur site – télétravail non prévu à ce stade
Délai de candidature : Dès que possible

Le besoin

Dans le cadre du renforcement de ses capacités de détection, un grand compte évoluant dans un environnement sensible recherche un Ingénieur Détection Cybersécurité expérimenté.

Le consultant interviendra sur la conception, l’amélioration et l’industrialisation des mécanismes de détection. Il devra posséder une excellente maîtrise de Splunk Enterprise Security, une solide compréhension des architectures réseau et une expérience concrète des environnements SOC, Blue Team ou Threat Hunting.

La mission s’inscrit dans un contexte confidentiel nécessitant rigueur, autonomie et fortes capacités rédactionnelles.

Vos missions

Ingénierie de détection

  • Concevoir, développer et maintenir des règles et cas d’usage de détection ;

  • Améliorer la couverture de détection des menaces ;

  • Analyser et corréler les événements issus de différentes sources de sécurité ;

  • Ajuster les règles afin de réduire les faux positifs et améliorer leur pertinence ;

  • Cartographier les mécanismes de détection avec le framework MITRE ATT&CK ;

  • Contribuer aux activités de Threat Hunting et à l’identification de comportements suspects.

Splunk et écosystème de sécurité

  • Concevoir et optimiser les recherches, corrélations et alertes sous Splunk ;

  • Intervenir sur Splunk Enterprise Security 7 et 8 ;

  • Exploiter les données provenant de solutions NDR et EDR ;

  • Comprendre les flux et architectures réseau nécessaires à la construction des scénarios de détection ;

  • Concevoir des tableaux de bord et indicateurs utiles aux équipes de sécurité.

Detection as Code et documentation

  • Industrialiser la création, le test, le versioning et le déploiement des règles de détection ;

  • Appliquer les principes de Detection as Code ;

  • Participer à l’automatisation du cycle de vie des règles ;

  • Produire une documentation claire sur les règles, scénarios et procédures ;

  • Collaborer étroitement avec les équipes SOC, Blue Team et cybersécurité.

Exigences du poste

Stack technique :

Ingénierie de détection avec Splunk ES 7/8MITRE ATT&CK et Detection as CodeExpérience SOCThreat Hunting ou Blue Team avec maîtrise des solutions NDR/EDR

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.