Groupe Trèfle recrutement

Ingénieur Soc - Splunk H/F Groupe Trèfle

  • Paris - 75
  • CDI
  • Télétravail partiel
  • Bac +5
  • Services aux Entreprises
  • Exp. 2 à 5 ans
Lire dans l'app

Les compétences pour ce job

Les missions du poste

Dans le cadre du renforcement d'une équipe SOC, vous interviendrez sur l'amélioration des capacités de détection et de réponse aux incidents de sécurité. Votre rôle sera de concevoir, implémenter et optimiser les règles de détection dans un environnement Splunk, afin d'améliorer la pertinence des alertes, réduire les faux positifs et garantir leur exploitabilité par les équipes SOC.

Vos principales missions seront :

  • Définir et faire évoluer les stratégies de collecte et de détection des événements de sécurité ;
  • Concevoir, développer et maintenir des règles de détection dans Splunk (SPL) ;
  • Réaliser le parsing et l'analyse des logs afin d'améliorer la qualité des données exploitées ;
  • Effectuer le fine-tuning des règles, filtres et use cases de détection ;
  • Participer à l'enrichissement des scénarios de détection avec des éléments de contexte sécurité ;
  • Développer et maintenir des automatisations via scripting (Python, Bash) ;
  • Rédiger des procédures, fiches réflexes et documentations liées aux investigations et réponses aux incidents ;
  • Participer à l'amélioration continue des processus SOC et aux échanges avec les différentes parties prenantes

Le profil recherché

Nous recherchons un profil spécialisé en sécurité opérationnelle disposant d'une expérience significative en environnement SOC/SIEM.

Compétences attendues :

  • Maîtrise d'une solution SIEM Splunk et du langage de recherche SPL ;
  • Expérience dans la création et l'optimisation de règles de détection et de corrélation ;
  • Bonne compréhension des problématiques de collecte, parsing et analyse de logs ;
  • Connaissance des solutions SOAR (XSOAR, Shuffle ou équivalent) ;
  • Maîtrise des environnements Linux et Windows ;
  • Compétences en scripting (Python, Bash) pour l'automatisation ;
  • Connaissance des outils de gestion des logs (Splunk Forwarder, Rsyslog) ;
  • Bonne compréhension des techniques d'investigation, de réponse à incident et des menaces cyber ;
  • Connaissance des solutions EDR ;
  • Maîtrise de GitLab dans un contexte d'industrialisation des règles de détection.

Le candidat devra également être autonome, rigoureux, curieux, avec de bonnes capacités d'analyse et de rédaction. Une expérience de 2 à 5 ans en SOC est attendue, ainsi qu'un bon niveau d'anglais permettant d'évoluer dans un contexte international.

Bienvenue chez Groupe Trèfle

Notre coeur de métier est la sécurité informatique et, par extension, toute la gestion des services d'infrastructures IT. Externalisée ou sur site client, les consultants Trèfle Solution interviennent sur des projets techniques mais également que sur des projets de pilotage, d'analyse fonctionnelle ou de gouvernance SI.

Depuis 10 ans, les activités de la BU Trèfle Solution ne cessent de se développer et notre équipe est aujourd'hui composée de 90 spécialistes de l'infogérance et de la cybersécurité.

Notre valeur ajoutée :

  • Un top management avec 30 ans d'expérience dans le domaine de la sécurité et des infrastructures informatiques (réseaux, systèmes, stockage).
  • Un savoir-faire particulièrement pointu sur la gestion des services continus.

Nos expertises :

  • Exploitation des systèmes informatiques, des réseaux et de la sécurité
  • Ingénierie et architecture des systèmes, réseaux et cyber sécurité
  • Gouvernance SSI et gestion des risques

Les avantages

  • Carte ticket restaurant
  • Prime de vacances
  • Prime de cooptation
  • Indemnité de transport
  • Chèque cadeau
  • Télétravail (en fonction du poste)
  • RTT
  • Equilibre vie pro/perso
  • Mobilité interne
  • Management de proximité

Les étapes de recrutement

Les étapes de recrutement peuvent varier selon l'offre à laquelle vous postulez.

  • Premier contact avec l'équipe recrutement autour de votre projet professionnel

  • RDV avec votre future N+1 au tél ou en visio teams

  • RDV dans nos locaux : découverte de l’environnement de travail

  • RDV avec votre N+1/+2 ou le client chez qui vous interviendrez: projection sur votre poste

  • Le retour est positif ? Bienvenue ! Nous vous accueillons avec un parcours d’intégration

Publiée le 07/08/2026 - Réf : 4256471/29853995 ISS/75P

Postuler
Créez votre compte Hellowork et

envoyez votre candidature !

Ces offres pourraient aussi
vous intéresser

ABEILLE ASSURANCES recrutement
Bois-Colombes - 92
CDI
Télétravail partiel
Voir l’offre
il y a 26 jours
Nyou recrutement
Paris - 75
CDI
80 000 - 90 000 € / an
Télétravail partiel
Voir l’offre
il y a 29 jours
MCA Groupe recrutement
Voir l’offre
il y a 4 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact