Expert Splunk RUN/MCO
SYNACKSaaS B2BPubliée aujourd'hui
~ 750 – 950 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Paris · Sur site
- Durée
- 6 mois
- Démarrage
- 15 octobre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 324 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 975 pour ce métier en France.
- 1 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : Splunk (55 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
Activités principales : Les activités principales attendues sont l'analyse et la qualification d'évènement de sécurité et la contribution à la création et l'amélioration des règles de détection.
Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) :
Investigation sur les alertes et incidents via les outils internes et externes
Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution)
Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
Capitalisation (RETEX, base d'incidents et automatisation ...).
Création et amélioration des règles de détection :
Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.
Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.
Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement.
Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.
L'activité comprend également :
La veille en sécurité (technologique, vulnérabilités, menaces)
La participation aux astreintes de l'équipe
Compétences attendues
Indispensables
- Splunk


