AL

Administrateur systèmes Splunk (H/F)

ALGOSECURE
full_timeVerifiedPosted 2 Jul 2026

About the role

AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients.<br>Notre structure à taille humaine, composée de 50 AlgoSécurieux passionnés, s'inspire des principes de l'entreprise responsabilisante. Société à mission, nous avons inscrit dans nos statuts notre raison d'être : « Contribuer à la sécurité informatique, en favorisant l'humain et le partage de connaissances » ; un engagement que nous poursuivons depuis la création d'AlgoSecure en 2008.<br><br>Aujourd'hui, chez AlgoSecure, nous avons pour ambition de consolider notre position en tant qu'acteur majeur et indépendant de la cybersécurité à l'échelle nationale, reconnu pour notre expertise et notre savoir-faire.<br><br>Quatre pôles d'expertise au sein d'AlgoSecure :<br>L'audit : pour les applications Web et mobile, LAN, Red Team, d'infrastructure, systèmes industriels .<br>Le conseil / gouvernance : accompagnement SSI, analyse de risques, accompagnement à la certification ISO 27001, RSSI externalisé, RGPD .<br>La gestion de surface d'attaque externe : surveillance, détection, .<br>La réponse à incidents : levée de doutes, analyse forensique .<br><br>L'administrateur Splunk sera chargé d'effectuer les actions d'administration sur l'ensemble des composants Splunk : Installation, Configuration, Maintenance, Mise à jour, Documentation.<br><br>Vos missions seront les suivantes :<br>- Créer et gérer les règles de détection et d'alerting des menaces dans Splunk SIEM<br>- Construire des scénarios de détection des menaces à partir de l'analyse des risques de différents périmètres (CI/CD, Cloud, PKI, Active Directory, IDS, Réseau, OS Linux)<br>- Effectuer l'intégration des données dans Splunk : collecte, filtrage et transformation des données<br>- Réaliser le Maintien en Condition Opérationnelle/Maintien en Condition de Sécurité<br>- Contribuer à l'amélioration continue en échangeant avec les analystes SOC (problèmes de performance par exemple)<br>- Créer et gérer des dashboards (matrice MITRE ATT&amp;CK)<br>- Documenter les meilleures pratiques et accompagner/former les utilisateurs<br>- Veille technologique sur le produit, toujours continuer à développer sa connaissance sur celui-ci et agir en tant qu'expert<br><br>Stack Technique :<br>SIEM : Approche RBA (Risk-Based Analysis) dans Splunk<br>Système : Linux RedHat, Auditd<br>Cloud &amp; Virtualisation : Kubernetes, Azure, AWS, VMWare<br>Agilité : Outils de ticketing type Atlassian JIRA (Kanban)<br><br>Profil recherché :<br>5 ans d'expérience sur des sujets d'infrastructure et/ou administration système (Windows, Linux)<br>Expérience dans l'utilisation de Splunk (des certifications seraient un plus) : gestion des accès, support, formation, .<br>Maîtrise de l'anglais (écrit et oral)<br><br>Process de recrutement:<br>Entretien téléphonique de prise de contact avec notre responsable recrutement<br>Entretien téléphonique technique avec l'un de nos architectes Splunk<br>Entretiens RH et technique dans nos locaux : venez passer une demi-journée avec des gens sérieux qui ne se prennent pas au sérieux !<br><br>À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.

Apply for this role

Generate a tailored application kit with a matched cover letter, interview prep, and CV highlights — in under 60 seconds.

Generate Application Kit

Free account required — sign up in 30s

Company

ALGOSECURE

View all open roles →