... et/ou une certification SANS est un vrai plus.Compétences techniques :Très bonne maitrise de la solution EDRHarfanglabMaitrise d’au moins une solution SIEM (Splunk ; MS Sentinel, Chronicle, Sekoia, etc.)Connaissance d’au moins une solution SOAR (xSOAR, SEKOIA, etc.)Bonne culture cyber (vulnérabilités, menaces, actualités...) ...
... de fiches reflexes et de rapport d'analyse o Maitrise des différentes exigences sécurité (ANSSI, NIS2) o Maitrise de SENTINEL obligatoire (des compétences en Splunk, Qradar sont un plus !) Une maitrise de l'anglais (Niveau B2 minimum) est obligatoire. De formation niveau BAC+5 (école ingénieur ou équivalent), votre forte ...
... while aiding incident response through expert Splunk-based forensic analysis and data retrieval. - *Lead & Collaborate:* Act as a technical mentor for junior Splunk administrators and analysts, and collaborate closely with cross-functional teams to seamlessly integrate Splunk with our wider IT and security infrastructure. ...
... Vous accompagnez les équipes métiers et techniques dans l’usage de la plateforme - Vous contribuez activement aux projets d’évolution et d’innovation autour de Splunk Environnement technique : Plateforme & outils - Splunk Enterprise (architecture distribuée) - Splunk Enterprise Security (SIEM) - Outils de supervision : Monitoring ...
... activement part au projet dans son ensemble. En tant qu'Administrateur(trice) plateforme SPLUNK, vous : Développez des scripts (bash, python, etc.) Intégrez Splunk avec des outils comme servicenow, aws, git, jenkins etc. Mettez à jour les versions de Splunk, du processus d'intégration des données, du support des incidents ...