cover image
Lutessa

CyberSOC Analyste spécialisé sur Splunk (H/F)

Hybrid

Courbevoie, France

Freelance

04-02-2026

Share this job:

Skills

Splunk Machine Learning git Confluence

Job Specifications

Description de la mission :

Le consultant interviendra au sein d'une équipe CyberSOC pour analyser, investiguer et traiter les incidents de sécurité. Il sera chargé de fournir et appliquer des plans de remédiation, de contribuer à l’amélioration continue et à l’optimisation des outils, règles de détection et scripts d’automatisation. Il participera à la mise en place de projets innovants sur Splunk (RBA, Machine Learning ToolKit) afin d’optimiser la couverture de détection. Le consultant assurera une veille sur les menaces et vulnérabilités, participera au partage de renseignements fiables et contextualisés, exécutera des activités régulières de « Threat Hunting » et développera de nouvelles hypothèses de recherche. Il produira des rapports réguliers sur ses activités et maintiendra les bases de connaissances (Confluence, Git, SharePoint).

Vos missions :

Analyse, investigation et traitement des incidents de sécurité Fourniture et application de plans de remédiation
Amélioration continue et optimisation des outils, règles de détection et scripting pour automatisation
Participation et/ou mise en place de projets innovants sur Splunk (RBA, Machine Learning ToolKit)
Veille sur les menaces et vulnérabilités, partage de renseignements fiables et contextualisés Exécution de « Threat Hunting » régulier, développement et documentation de nouvelles hypothèses de recherche
Production de rapports réguliers sur les activités
Maintien des bases de connaissances (Confluence, Git, SharePoint)

Compétences requises :

Compétences solides sur Splunk (certification PowerUser appréciée)
Maîtrise de MITRE DETECT & DEFEND Bonnes connaissances des solutions EDR (Crowdstrike, XDR PA, MDE)
Maîtrise des bases en analyse de malwares, rétro-conception et analyse post-mortem
Connaissance du renseignement cyber et des formats de partage (STIX, OpenIOC)
Connaissances sur les TIP (MISP, OpenCTI, ThreatQuotient, etc.)
Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants
Langue de travail : Anglais (bon niveau)

About the Company

Allez, on se présente ! Nous c'est LUTESSA, ESN hyper-spécialisée dans la Connectivité, le Cloud, la GRC, la Cybersécurité et la DATA/IA grâce à une centaine de spécialistes technophiles. Vous avez un projet ? LUTESSA accompagne ses clients, constructeurs, opérateurs, intégrateurs et grands donneurs d’ordres dans l'étude, l'intégration et la gestion de leurs infrastructures critiques. À ce jour, LUTESSA est implanté à Paris, Nantes, Marseille & Monaco. Nos ingénieurs sont avant tout passionnés et animés par l'envie d'un perf... Know more