ANETSYS logo
Posted 1mo agoParis, France

Ingénieur Sécurité Opérationnelle N3

MiddleOn-site (Paris)~€5,000 – €6,750 / mo
Required Skills
ReportingCybersecurity
Job Description

Présentation de l'entreprise

Basée à Reims, ANETSYS est une entreprise de conseil et d’ingénierie informatique spécialisée dans la cybersécurité. Nous accompagnons des organisations publiques et privées sur des problématiques de sécurité numérique, de modernisation applicative, de transformation Cloud, de systèmes/réseaux et de résilience opérationnelle.

Dans le cadre du renforcement de son équipe cybersécurité, notre client recherche un Ingénieur Sécurité Opérationnelle N3 spécialisé Splunk.

Vous interviendrez au sein d’un environnement SOC sur l’administration, l’exploitation et l’évolution de la plateforme Splunk Enterprise. Vous serez en charge de garantir la qualité de la collecte des logs, leur exploitation, leur normalisation ainsi que l’amélioration continue des capacités de détection.

Vos missions

  • Administrer et maintenir la plateforme Splunk Enterprise en production.
  • Assurer la collecte, l’ingestion et l’exploitation des logs de sécurité.
  • Configurer et maintenir les composants Splunk : Universal Forwarders , Heavy Forwarders , HEC & DBConnect
  • Gérer les index, la rétention et les performances de la plateforme.
  • Réaliser le parsing et la normalisation des données (conf / transforms.conf, CIM).
  • Administrer les accès et habilitations (RBAC).
  • Participer aux déploiements via CI/CD et à l’automatisation des configurations.
  • Accompagner les équipes SOC sur l’analyse des événements et les incidents de niveau N3.

Qualités requises :

  • Autonomie et prise d’initiative
  • Capacité d’analyse et de synthèse
  • Sens de la l’organisation et de la rigueur
  • Force de proposition
  • Bon sens du relationnel et de communication

Vos compétences

Compétences techniques

Splunk :

  • Splunk Enterprise Administration
  • Universal Forwarders / Heavy Forwarders
  • HEC / DBConnect
  • Gestion des index
  • Parsing (props.conf / transforms.conf)
  • CIM, RBAC, SPL

Cybersécurité :

  • SOC / SIEM
  • Analyse de logs et investigation sécurité
  • Détection des menaces
  • Réponse à incident

Automatisation :

  • Git, CI/CD
  • Scripting (Python, Bash ou PowerShell)

Profil recherché

  • Formation supérieure en informatique, cybersécurité ou équivalent.
  • Expérience confirmée en administration Splunk en production.
  • Expérience dans un contexte bancaire ou environnement critique fortement sécurisé obligatoire.
  • Bonne connaissance des processus SOC et de la sécurité opérationnelle.

Avantages

  • Mutuelle et prévoyance
  • Tickets restaurant
  • Participation aux frais de transport

Lieu : Paris

Date : Septembre 2026

Durée : longue mission (12 mois minimum)

Ready to apply? Optimize your CV for this specific jobAI customizes your experience bullets and increases chances to get hired.

Similar Openings in DevOps & Cloud

View all in category