Ingénieur SOC / SOC analyst (H/F)
À propos de cette offre
Vos missions seront les suivantes :
- Définir et mettre en place la stratégie de détection et de collecte
- Définir et mettre en œuvre une politique de collecte et de rétention des logs
- Implémenter, maintenir et faire évoluer la stratégie de détection
- Réaliser des parseurs (Yara-L)
- Implémenter des règles de détection (SEKOIA, Gitlab)
- Rédiger des fiches réflexes (XSOAR, Gitlab)
- Effectuer le fine tuning des règles, filtres et use-cases de détection et de réponse pour automatiser la détection et réduire les faux positifs
- Définir et implémenter les standards d'investigation et de contre-mesures
- Enrichir la détection avec les éléments de contexte client
- Développer et maintenir l'automatisation sur les périmètres clients
- Contextualiser la détection des clients auprès du SOC
- Être force de proposition auprès des clients sur l'amélioration de leur détection
- Participer aux comités de pilotage projet et appuyer les services managers dans la production des rapports (rapports d'activité mensuels, fichiers d'avancement/implémentation)
Profil recherché
Quel profil pour le poste :
- Expérience minimale de 2 ans dans un environnement SOC
- Anglais courant (lu, écrit, parlé), à l'aise dans un contexte international
- Autonome, curieux, rigoureux et réactif
- Bonne capacité d'adaptation
- Bonnes aptitudes rédactionnelles
- Sensibilité aux bonnes pratiques de gestion d'incidents et à l'importance du reporting
- Sens de la qualité de service et de la satisfaction client
- Sensibilisation à la protection de l'information et sens de la discrétion
- À l'aise dans les échanges avec de multiples parties prenantes
Quelles compétences pour le poste :
- Connaissance d'une solution SIEM : SEKOIA
- Connaissance d'une solution SOAR : XSOAR
- Compréhension du parsing et de l'analyse de logs
- Élaboration de règles de détection et de corrélation
- Tuning et mise en place d'indicateurs / reporting sécurité
- Automatisation par scripting (Bash, Python)
- Maîtrise des OS GNU/Linux et Windows
- Maîtrise des protocoles réseau et sécurité
- Veille cybersécurité (menaces, vulnérabilités)
- Bonne maîtrise de Gitlab
- Connaissance des technologies de logs management : Rsyslog, Bindplane
- Maîtrise des démarches d'investigation
- Maîtrise technique des solutions EDR
- Sécurité opérationnelle
- Processus de traitement des incidents de sécurité
- Analyse SOC / SIEM (Front Office ou Back Office) et analyse de risques
- Exploitation informatique en environnement de production
- Bonnes pratiques ITIL
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesIngénieur Cybersécurité (H/F)
Agent chargé de l'accueil, de la surveillance et du magasinage (H/F)
Chef du Poste de Sécurité Incendie (H/F)
Alternance - Assistant (e) Chef de Projet RSE (H/F)
Agent de Sécurité / Rondier (H/F)
Agent des Services de Sécurité Incendie SSIAP1 (H/F)
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Paris tournent souvent autour de 39 486 € (médiane sur 110 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour SYNEXT GROUP et Paris.