Vous intégrez un SOC (Security Operation Center) au sein de notre client.
Vous êtes immergé(e) dans un environnement à forte criticité qui vous permettra de comprendre rapidement les enjeux de nos activités.
Votre rôle et missions :
Intégré(e) au sein dun SOC vous participez aux missions suivantes :
- Vous assurez la surveillance des alertes cybersécurité
- Vous réalisez également des investigations diagnostics techniques des alertes
- Vous configurez et ajustez les règles de détection pour améliorer la détection des menaces.
- Vous effectuez des traitement dincidents et vous apportez des réponse aux utilisateurs sur les problèmes de sécurité
- Vous réalisez notamment des analyses de malwares et du threat hunting
- Vous participez à la création de Use Case & de playbooks de Détection Investigation & Réponse
- Vous contribuez à lamélioration des processus SOC.
- Vous élaborez des plans de réponse aux incidents
- Vous participez aux activités de gestion des vulnérabilités.
Ce que nous proposons
- Un accord télétravail pour télétravailler jusquà 2 jours par semaine selon vos missions.
- Un package avantages intéressants : une mutuelle un CSE des titres restaurants un accord dintéressement des primes vacances et cooptation.
- Des opportunités de carrières multiples : plus de 30 familles de métiers autant de passerelles à imaginer ensemble.
- Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
- Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
- La possibilité de sengager auprès de notre fondation ou de notre partenaire Vendredi .
- Lopportunité de rejoindre le collectif TechMe UP (formations conférences veille et bien plus encore).
Qualifications :
Votre profil :
- Diplômé(e) dune école dIngénieur ou équivalent vous justifiez dau moins 5 ans dexpérience dans le domaine de la Cybersécurité et plus particulièrement sur les thématiques de détection SOC.
- Vous avez lesprit dinitiative faites preuve dautonomie sur les sujets qui vous sont confiés êtes rigoureux(se) et méthodique.
- Vous aimez prendre des initiatives travailler en équipe et résoudre des défis techniques.
- Vous êtes curieux(se) bon communicant(e) avec un intérêt pour le domaine de la cyber-sécurité.
- Vous avez un niveau danglais courant à lécrit comme à loral.
Compétences techniques et fonctionnelles clés :
- Vous maitrisez loutil SIEM Splunk
- Vous connaissez la matrice Mitre Att&ck
- Vous traitez des alertes remontés par le SIEM (Splunk)
- Vous analyser en profondeur les logs et les alertes issus des différents systèmes et des composants de sécurité
- Vous gerez différents incidents et vulnérabilités
Informations supplémentaires :
CDI- Île-de-France- Analyste SOC- SIEMgestion des Incidents SOC Splunk création de Use Case & de playbooks de Détection
Employeur inclusif et engagé notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. Cest pourquoi attachés à la mixité et à la diversité nous encourageons toutes les candidatures et tous les profils.
Work :
Yes
Employment Type :
Full-time