About this role
Paris 19e - Présence sur site Démarrage ASAP Nationalité française souhaitée Dans le cadre du renforcement de la sécurité défensive d'un acteur stratégique du secteur cloud, nous recherchons un Analyste SOC Senior disposant d'une double expertise sur Splunk Enterprise Security et Elastic SIEM. Vos missions : * Surveiller et traiter les événements et alertes de sécurité. * Qualifier, investiguer et coordonner la résolution des incidents. * Réaliser des activités de threat hunting. * Améliorer les règles de corrélation et les capacités de détection. * Accompagner les équipes dans la remédiation. * Produire les reportings et indicateurs de sécurité. * Assurer une veille sur les menaces, attaques et vulnérabilités. Compétences recherchées : * Expertise Splunk Enterprise Security, idéalement sur une forte volumétrie. * Expertise Elastic SIEM et stack ELK : Elasticsearch, Logstash et Kibana. * Maîtrise de TheHive, Cortex, MISP, OpenCTI, N8N et GitLab. * Une connaissance de Gatewatcher et des plateformes de simulation de phishing est appréciée. * Solide expérience en investigation, détection et réponse aux incidents. Profil senior, autonome et rapidement opérationnel recherché.