Ingénieur Cybersécurité H/F IT MATES
- Toulon - 83
- CDI
- Bac +5
- Secteur informatique • ESN
- Exp. 5 ans
Les compétences pour ce job
Les missions du poste
Dans le cadre du renforcement des activités d'un Centre Opérationnel de Sécurité (SOC), nous recherchons un Ingénieur Cybersécurité spécialisé Splunk (H/F) afin d'accompagner les équipes dans l'amélioration des capacités de détection, de supervision et d'automatisation des événements de sécurité.
Vous interviendrez en tant qu'expert technique sur la conception, l'optimisation et la documentation des règles de détection, tout en contribuant à la montée en compétences des équipes SOC.
Vos missions
En tant qu'Ingénieur Cybersécurité SOC - Expert Splunk, vous serez notamment amené à :
- Concevoir, développer et maintenir des règles de détection dans l'environnement Splunk.
- Challenger et optimiser les règles de détection existantes afin d'améliorer leur pertinence et leur efficacité.
- Concevoir et faire évoluer des tableaux de bord de supervision et de détection.
- Participer à l'automatisation des processus de détection et d'analyse des incidents de sécurité.
- Structurer, documenter et référencer les règles de détection selon les bonnes pratiques du SOC.
- S'appuyer sur les référentiels de cybersécurité, notamment MITRE ATT&CK, pour enrichir les mécanismes de détection.
- Participer à l'amélioration continue des capacités de détection et de supervision.
- Accompagner les équipes SOC en partageant les bonnes pratiques et les méthodes de travail.
- Contribuer à la montée en compétences des analystes SOC sur les sujets Splunk et détection.
Environnement technique
- Splunk Enterprise / Splunk ES
- SIEM
- SOC
- MITRE ATT&CK
- Dashboards Splunk
- Règles de corrélation
- Automatisation des processus de détection
Le profil recherché
Profil recherché
Compétences techniques
- Expérience significative en environnement SOC.
- Excellente maîtrise de Splunk (développement de règles, dashboards, corrélation, automatisation).
- Solide expérience des solutions SIEM.
- Bonne connaissance des référentiels de cybersécurité, notamment MITRE ATT&CK.
- Expérience dans la conception, l'optimisation et le maintien des règles de détection.
- Capacité à documenter et industrialiser les processus de détection.
Certifications
Les certifications suivantes constituent un atout :
- Certifications Splunk.
- Certifications en cybersécurité (Security+, CySA+, GSEC, GCIA, GCIH, ou équivalent).
Compétences fonctionnelles
- Capacité à analyser et challenger des mécanismes de détection.
- Rigueur dans la documentation et la formalisation.
- Esprit d'amélioration continue.
- Aptitude à partager son expertise et à accompagner les équipes.
Profil
- Formation Bac +5 (École d'ingénieur ou Master en Informatique/Cybersécurité).
- Expérience confirmée en cybersécurité opérationnelle au sein d'un SOC.
- Expertise technique sur les environnements Splunk et les solutions SIEM.
- Une expérience en automatisation des processus de détection est fortement appréciée.
Bienvenue chez IT MATES
QUAND L'EXCELLENCE RENCONTRE LE COLLECTIF !
IT MATES : Notre équipe, votre alliée pour la Tech 3.0. Du Cloud à la Cybersécurité, nous maîtrisons le jeu. 👾 Mais ce qui nous motive, c'est le talent de nos joueurs. 🏆
Au-delà de l'expertise, notre approche humaine fait de nous bien plus qu'une équipe, nous sommes vos coéquipiers dévoués pour un avenir technologique gagnant. 🚀
Experte dans les domaines du numérique avec une expertise autour de l'Infrastructure, Cloud, Data, Digital Workplace et Pilotage projet, IT MATES se développe et créé une filiale entièrement dédiée à la cybersécurité.
Publiée le 04/08/2026 - Réf : 4250318/29815969 IC/83T