Informations générales
Entité de rattachement
CDC Informatique : L'Excellence IT au Service de l'Intérêt Général
Rejoignez une équipe engagée pour un numérique responsable et innovant !
Chez CDC Informatique (Groupement d'Intérêt Economique), filiale IT de la Caisse des Dépôts, nous concevons et pilotons les services informatiques et numériques.
Notre mission ? Garantir la confidentialité, la sécurité et l'intégrité des données et des systèmes d'information, tout en œuvrant pour un numérique plus responsable.
Une entreprise reconnue et plébiscitée :
• Labellisée Happy Trainees pour la 5ème année consécutive
• Recommandée à 95% sur Glassdoor par nos collaborateurs
Pourquoi nous rejoindre ?
• Des projets à impact : Contribuez à des initiatives essentielles pour les Français (Mon Compte Formation, Mon Parcours Handicap, SOLTEA, Ma Retraite Publique…).
• Des opportunités de carrière : Évoluez au sein de CDC Informatique ou du groupe Caisse des Dépôts.
• Des communautés engagées : Impliquez-vous dans des groupes dynamiques comme Green IT, Mix'IT, ou devenez marraine de l'association Elles Bougent.
• Partagez votre expertise : Intervenez dans des écoles partenaires (EFREI, EPITA, Université de Paris Cité) et des événements majeurs (Devoxx, Master Dev France, Big Data IA…).
• Un environnement bienveillant : Votre bien-être est notre priorité.
CDC Informatique, bien plus qu'un emploi : une aventure humaine et technologique !
Référence
2025-648
Description du poste
Référentiel Métier interne
Support opérationnel - Expert-e securite
Intitulé du poste pour l'externe
Expert outillage SOC F/H
Contrat
CDI
Description de la mission
Au sein de l’équipe CERT/SOC de CDC Informatique, vous intégrerez l’activité outillage du SOC (composée de 3 internes). Vous serez en charge de l’administration ainsi que de l’amélioration des outils au profit de la détection et le traitement des incidents de cybersécurité.
Votre objectif sera d’assurer, maintenir et améliorer dans le temps l’outillage du SOC, via notamment les activités suivantes :
- Administration des outils comprenant Splunk Enterprise, Palo Alto Cortex XSOAR avec les montées de version, l’intégration de contenu, les revues de droits, le débogage, etc. ;
- Création et revue de scénarios (alertes) liés à la surveillance de l’outillage et leur automatisation ;
- Création et suivi des procédures de traitement et de la documentation associée ;
- Développement CI/CD pour une gestion efficace des outils ;
- Amélioration continue de nos outils et procédures ;
- Reporting au management.
ENVIRONNEMENT FONCTIONNEL ET TECHNIQUE
- Expertise sur la solution Splunk Enterprise
- Maitrise des expressions régulières
- Développement en Python
- Connaissances de Git et des principes de « versioning »
- Connaissances en automatisation et CI/CD
- Connaissances sur Ansible
Profil
Formation : Bac +5 en école d’ingénieur ou université spécialisé informatique
Le candidat devra démontrer d’une expérience significative de 5 ans minimum en tant qu’administrateur Splunk.
Une maitrise ou expérience d’administration de la solution Palo Alto XSOAR sera un plus.
Une bonne connaissance de l’anglais écrit et oral dans un environnement technique est nécessaire.
Localisation du poste
Localisation du poste
Bagneux