Contexte : Nous recherchons pour lun de nos clients grands comptes un Analyste SOC N3 qui travaillera en relation avec une équipe à linternationale.
Responsabilités :
- Commandement des incidents de cybersécurité.
- Coordination et direction de la réponse aux incidents.
- Analyse technique approfondie et endiguement des menaces.
- Conseils techniques sous stress intense.
- Utilisation doutils forensiques pour lanalyse des preuves numériques.
- Conception et mise en œuvre de stratégies datténuation.
- Collaboration avec les équipes pour mettre en place des contrôles techniques.
- Communication des détails techniques à la direction et aux parties prenantes.
- Veille sur les nouvelles menaces et vulnérabilités.
- Amélioration continue des procédures de réponse aux incidents.
- Encadrement des jeunes responsables de la gestion des incidents.
- Participation aux fonctions dastreinte.
- Soutien à la mise en œuvre de nouveaux projets de sécurité.
- Révision et développement des politiques et procédures.
Environnement technique associé :
- SIEM : Splunk IBM QRadar ArcSight
- EDR : CrowdStrike Falcon Carbon Black Microsoft Defender for Endpoint
- NDR : Darktrace Vectra AI Cisco Stealthwatch
- Threat Intelligence : ThreatConnect Anomali MISP
- Analyse de Malware : Cuckoo Sandbox IDA Pro
- Analyse de Journaux : Elastic Stack (ELK) Graylog
- Forensique : EnCase FTK Volatility
- SOAR : Cortex XSOAR Splunk Phantom IBM Resilient
- Gestion des Incidents : ServiceNow Jira Service Management
- Remédiation : Ansible Puppet SCCM
Qualifications :
Qualifications requises :
- Contrat : CDI
- Diplôme de niveau bac 5 en informatique réseau ou domaine connexe
- Maitrise approfondie de langlais (professionnel / courant)
- Expérience professionnelle avérée dans un rôle danalyste SOC avec une spécialisation en niveau 3 : 4 ans minimum
- Certifications appréciées
Remote Work :
Yes
Employment Type :
Full-time