Ingénieur SOC Détection - Harfanglab (H/F)
À propos de cette offre
act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique.
Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.
Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience.
Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.
Le poste :
Vos missions seront les suivantes :
- Définition et mise en place d'une politique de collecte et de rétention des logs
- Implémentation, maintien et évolution de la stratégie de détection
- Fine tuning des règles, des filtres et des use-case liés à la détection et la réponse
- Définition et implémentation des standards en termes d'investigation et de contre mesure à appliquer
- Enrichissement de la détection des éléments de contexte du client
- Développement et maintien de l'automatisation sur les périmètres clients
- Contextualiser la détection des clients auprès du SOC
- Etre force de conseil auprès des clients en matière d'amélioration de sa détection
- Participer aux comités de pilotage projet et supporter les services managers dans la production des rapports
Profil recherché :
Quel profil pour le poste :
- Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent ?) en informatique
- Vous justifiez d'une expérience minimale de 3 ans dans un environnement SOC.
- Vous accordez de l'importance (et du temps) à la veille
Quelles compétences pour le poste :
- Bonne maitrise technique des solutions de type EDR : La maitrise d'HarfangLab est privilégiée
- Compréhension des problématiques de parsing et analyse de log
- Elaboration de règles de détection et de corrélation
- Connaissance en tunning et mise en place d'indicateurs et reporting sécurité
- Automatisation par scripting (ex. : Bash, Python)
- Maitrise des systèmes d'exploitation : distributions GNU/Linux et Windows
- Maitrise des protocoles réseaux et sécurité pour le fonctionnement des services
- Veille cybersécurité (menaces et vulnérabilité)
- Bonne maitrise du fonctionnement et de l'utilisation de Gitlab
- Un background d'analyste N2/N3 serait un plus
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesRéférent Sécurité Infrastructure Compute & Cloud - Audits & Contrôles S (H/F)
Expert SSI - Analyse de Risques & IAM (H/F)
Architecte SIEM (H/F)
Ingénieur SOC Détection (H/F)
Expert Oracle (H/F)
Expert Sailpoint (H/F)
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Versailles tournent souvent autour de 31 371 € (médiane sur 10 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Act Digital France et Versailles.