<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
     xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
     >
    <channel>
        <title>JobResponse - Feed</title>
        <atom:link href="https://jobresponse.ch/?feed=job_feed&#038;skill_in=siem+" rel="self" type="application/rss+xml" />
        <link>https://jobresponse.ch</link>
        <description></description>
        <lastBuildDate>Thu, 08 Oct 2026 09:48:37 +0000</lastBuildDate>
        <language></language>
        <sy:updatePeriod>hourly</sy:updatePeriod>
        <sy:updateFrequency>1</sy:updateFrequency>
        <generator>https://wordpress.org/?v=7.1.3</generator>

<image>
	<url>https://jobresponse.ch/wp-content/uploads/2023/05/favicon-icon.png</url>
	<title>JobResponse</title>
	<link>https://jobresponse.ch</link>
	<width>32</width>
	<height>32</height>
</image> 
                        <item>
                    <RecuiterJobNumber><![CDATA[3477]]></RecuiterJobNumber>
                    <title><![CDATA[Ingénieur Cybersécurité – Projets &#038; Dev &#8211; GENEVE]]></title>
                    <link><![CDATA[https://jobresponse.ch/job/ingenieur-cybersecurite-projets-dev-geneve-2/]]></link>
                    <PostDate>Thu, 08 Oct 2026 09:48:31 +0000</PostDate>
                    <expiryDate>Wed, 08 Oct 2036 11:48:37 +0000</expiryDate>
                                        <featured><![CDATA[no]]></featured>
                                        <employer><![CDATA[JobResponse]]></employer>
                    <employerImg><![CDATA[https://jobresponse.ch/wp-content/uploads/jobsearch-user-files/profile-img-1-150x150.png]]></employerImg>
                                            <location><![CDATA[Switzerland]]></location>
                                                <type><![CDATA[Full time]]></type>
                                            <excerpt><![CDATA[Vous aimez la cybersécurité, mais pas forcément l’idée de passer vos journées uniquement à traiter des alertes ? Nous recherchons un(e) Ingénieur(e) Cybersécurité polyvalent(e) pour rejoindre une équipe de passionnés, certains diraient même de geeks, qui aiment comprendre, investiguer, automatiser, développer et tester de nouvelles idées. Ici, le SOC est une partie importante du job…...]]></excerpt>
                    <description><![CDATA[<p data-pm-slice="1 1 []"><strong>Vous aimez la cybersécurité, mais pas forcément l’idée de passer vos journées uniquement à traiter des alertes ?</strong></p>
<p>Nous recherchons un(e) <strong>Ingénieur(e) Cybersécurité polyvalent(e)</strong> pour rejoindre une équipe de passionnés, certains diraient même de geeks, qui aiment comprendre, investiguer, automatiser, développer et tester de nouvelles idées.</p>
<p>Ici, le SOC est une partie importante du job… <strong>mais pas la seule.</strong></p>
<h3>Votre terrain de jeu</h3>
<p>Vous interviendrez sur des sujets variés :</p>
<ul data-spread="false">
<li>activités <strong>SOC de niveau L1 à L3</strong> : analyse, investigation et réponse aux incidents ;</li>
<li>amélioration des capacités de <strong>détection et de monitoring</strong> ;</li>
<li><strong>threat hunting</strong> et investigation ;</li>
<li>développement d’outils et <strong>automatisation en Python</strong> ;</li>
<li>participation à des sujets de <strong>R&amp;D cybersécurité</strong> ;</li>
<li>contribution à des <strong>projets techniques transverses</strong> ;</li>
<li>amélioration continue des outils et processus ;</li>
<li>échanges et <strong>suivi technique des clients</strong>.</li>
</ul>
<p><strong>Pas de pentest sur ce poste.</strong> On est clairement côté <strong>Blue Team, détection, investigation, automatisation et ingénierie sécurité</strong>.</p>
<h3>L&rsquo;environnement technique</h3>
<p>Vous pourrez notamment évoluer autour de technologies telles que :</p>
<p><strong>Splunk • Microsoft Sentinel • Microsoft Defender / Defender XDR • SIEM • EDR/XDR • SOAR • Windows • Linux • Active Directory • Azure / AWS • Python • PowerShell • Bash • APIs</strong></p>
<p>Une bonne compréhension des <strong>infrastructures, systèmes et réseaux</strong> est importante : on cherche quelqu’un capable de comprendre ce qui se passe derrière une alerte, et pas uniquement de la qualifier.</p>
<h3>Et vous ?</h3>
<p>Nous cherchons surtout <strong>un profil curieux, polyvalent et passionné de technique</strong>.</p>
<p>Vous avez déjà une expérience en <strong>cybersécurité / SOC / Blue Team</strong>, de bonnes bases infrastructure et une vraie appétence pour le développement et l&rsquo;automatisation.</p>
<p><strong>Le développement fait réellement partie du poste : une bonne pratique de Python est indispensable.</strong></p>
<p data-pm-slice="1 1 []">Vous justifiez idéalement d&rsquo;au moins <strong>3 ans d&rsquo;expérience en informatique</strong>, avec de solides connaissances en <strong>infrastructures, systèmes et réseaux</strong>, ainsi qu&rsquo;une première expérience significative en <strong>cybersécurité / SOC</strong>.</p>
<p>Vous possédez de <strong>réelles compétences en développement (Python idéalement)</strong> et appréciez autant l&rsquo;investigation technique que l&rsquo;automatisation et la création de nouveaux outils.</p>
<p>Ce qui fera la différence ? Votre capacité à <strong>chercher, comprendre, coder, automatiser et proposer des solutions</strong>.</p>
<h3>Pourquoi ce poste est différent ?</h3>
<p>Parce qu’il permet de rester très proche de la technique <strong>sans s’enfermer dans un SOC traditionnel</strong>.</p>
<p><strong>SOC + Dev + R&amp;D + projets + clients</strong> : un terrain de jeu particulièrement intéressant pour quelqu’un qui aime toucher à plusieurs facettes de la cybersécurité.</p>
<p>Ce poste s’adresse indifféremment aux personnes de tous genres.</p>
]]></description>
                                                        </item>
                                <item>
                    <RecuiterJobNumber><![CDATA[3464]]></RecuiterJobNumber>
                    <title><![CDATA[Ingénieur sécurité / spécialiste splunk]]></title>
                    <link><![CDATA[https://jobresponse.ch/job/ingenieur-securite-specialiste-splunk/]]></link>
                    <PostDate>Wed, 23 Sep 2026 08:36:18 +0000</PostDate>
                    <expiryDate>Tue, 23 Sep 2036 10:36:27 +0000</expiryDate>
                                        <featured><![CDATA[no]]></featured>
                                        <employer><![CDATA[JobResponse]]></employer>
                    <employerImg><![CDATA[https://jobresponse.ch/wp-content/uploads/jobsearch-user-files/profile-img-1-150x150.png]]></employerImg>
                                            <location><![CDATA[Switzerland]]></location>
                                                <type><![CDATA[Full time]]></type>
                                            <excerpt><![CDATA[Pour vous, les logs racontent des histoires, et vous savez retrouver l&#8217;attaquant avant qu&#8217;il ait fini son café. Vous aimez autant parler technique avec un client que faire une bonne requête SPL. On a peut-être le poste qu&#8217;il vous faut. Notre client, agrandit son équipe Security Operations. Il cherche un·e spécialiste Splunk prêt·e à se...]]></excerpt>
                    <description><![CDATA[<p>Pour vous, les logs racontent des histoires, et vous savez retrouver l&rsquo;attaquant avant qu&rsquo;il ait fini son café. Vous aimez autant parler technique avec un client que faire une bonne requête SPL. On a peut-être le poste qu&rsquo;il vous faut.</p>
<p>Notre client, agrandit son équipe Security Operations. Il cherche <strong>un·e spécialiste Splunk prêt·e à se lancer.</strong></p>
<p><strong>Votre mission</strong></p>
<ul>
<li>Vous êtes le lien entre la technologie et les équipes de défense.</li>
<li>Vous aidez des entreprises de tous les secteurs à tirer le meilleur de Splunk pour détecter les menaces plus tôt, enquêter plus vite et automatiser ce qui peut l&rsquo;être.</li>
<li>Vous faites à la fois de l&rsquo;engineering et du conseil, et vous ne vous ennuierez pas.</li>
</ul>
<p><strong>Vos responsabilités</strong></p>
<ul>
<li>Construire : vous concevez et déployez des environnements Splunk et Splunk ES robustes, et vous faites évoluer les plateformes existantes vers les dernières versions.</li>
<li>Détecter : avec les analystes SOC, vous imaginez et affinez des scénarios de détection qui fonctionnent sur le terrain, y compris grâce à l&rsquo;analyse comportementale.</li>
<li>Automatiser : vous créez des playbooks SOAR pour que les équipes passent moins de temps sur les tâches répétitives.</li>
<li>Connecter : vous intégrez les sources de données et les outils de sécurité pour que la plateforme ait une vue complète.</li>
<li>Dépanner : quand ça coince, c&rsquo;est vous qu&rsquo;on appelle, et vous trouvez la cause.</li>
<li>Transmettre : vous conseillez, vous documentez et vous rendez les équipes clientes autonomes.</li>
</ul>
<p><strong>Votre profil</strong></p>
<ul>
<li>Plusieurs années d&rsquo;expérience réussie dans l&rsquo;univers SIEM, SOC ou détection.</li>
<li>Splunk n&rsquo;a plus de secrets pour vous : architecture, administration, données. Splunk ES et SOAR font partie de votre quotidien, ou presque.</li>
<li>Vous êtes à l&rsquo;aise sous Linux, vous comprenez les réseaux et vous écrivez du Python ou utilisez des API sans difficulté.</li>
<li>Vous savez prendre du recul, vulgariser un sujet technique et gagner la confiance d&rsquo;un client.</li>
<li>Vous travaillez en français et vous êtes à l&rsquo;aise en anglais.</li>
<li>Une certification Splunk est un vrai plus.</li>
</ul>
<p><strong>Ce qui vous attend</strong></p>
<p>Des projets variés, une équipe d&rsquo;experts bienveillants, de l&rsquo;autonomie et la possibilité de faire vraiment bouger les choses.</p>
<p>Ce poste s&rsquo;adresse indifféremment aux personnes de tous genres.</p>
]]></description>
                                                        </item>
                    </channel>
</rss>