Expert outillage SOC F/H

Détail de l'offre

Informations générales

Entité de rattachement

CDC Informatique : L'Excellence IT au Service de l'Intérêt Général

Rejoignez une équipe engagée pour un numérique responsable et innovant !

Chez CDC Informatique (Groupement d'Intérêt Economique), filiale IT de la Caisse des Dépôts, nous concevons et pilotons les services informatiques et numériques.

Notre mission ? Garantir la confidentialité, la sécurité et l'intégrité des données et des systèmes d'information, tout en œuvrant pour un numérique plus responsable.

Une entreprise reconnue et plébiscitée :
• Labellisée Happy Trainees pour la 5ème année consécutive
• Recommandée à 95% sur Glassdoor par nos collaborateurs

Pourquoi nous rejoindre ?
• Des projets à impact : Contribuez à des initiatives essentielles pour les Français (Mon Compte Formation, Mon Parcours Handicap, SOLTEA, Ma Retraite Publique…).
• Des opportunités de carrière : Évoluez au sein de CDC Informatique ou du groupe Caisse des Dépôts.
• Des communautés engagées : Impliquez-vous dans des groupes dynamiques comme Green IT, Mix'IT, ou devenez marraine de l'association Elles Bougent.
• Partagez votre expertise : Intervenez dans des écoles partenaires (EFREI, EPITA, Université de Paris Cité) et des événements majeurs (Devoxx, Master Dev France, Big Data IA…).
• Un environnement bienveillant : Votre bien-être est notre priorité.

CDC Informatique, bien plus qu'un emploi : une aventure humaine et technologique !  

Référence

2025-648  

Description du poste

Référentiel Métier interne

Support opérationnel - Expert-e securite

Intitulé du poste pour l'externe

Expert outillage SOC F/H

Contrat

CDI

Description de la mission

Au sein de l’équipe CERT/SOC de CDC Informatique, vous intégrerez l’activité outillage du SOC (composée de 3 internes). Vous serez en charge de l’administration ainsi que de l’amélioration des outils au profit de la détection et le traitement des incidents de cybersécurité.

 

Votre objectif sera d’assurer, maintenir et améliorer dans le temps l’outillage du SOC, via notamment les activités suivantes :

  • Administration des outils comprenant Splunk Enterprise, Palo Alto Cortex XSOAR avec les montées de version, l’intégration de contenu, les revues de droits, le débogage, etc. ;
  • Création et revue de scénarios (alertes) liés à la surveillance de l’outillage et leur automatisation ;
  • Création et suivi des procédures de traitement et de la documentation associée ;
  • Développement CI/CD pour une gestion efficace des outils ;
  • Amélioration continue de nos outils et procédures ;
  • Reporting au management.

 

ENVIRONNEMENT FONCTIONNEL ET TECHNIQUE

  • Expertise sur la solution Splunk Enterprise
  • Maitrise des expressions régulières
  • Développement en Python
  • Connaissances de Git et des principes de « versioning »
  • Connaissances en automatisation et CI/CD
  • Connaissances sur Ansible

 

 

Profil

Formation : Bac +5 en école d’ingénieur ou université spécialisé informatique

Le candidat devra démontrer d’une expérience significative de 5 ans minimum en tant qu’administrateur Splunk.

Une maitrise ou expérience d’administration de la solution Palo Alto XSOAR sera un plus.

Une bonne connaissance de l’anglais écrit et oral dans un environnement technique est nécessaire. 

Localisation du poste

Localisation du poste

Bagneux