Cette liste contient uniquement les pays pour lesquels des offres d'emploi ont été publiées dans la langue sélectionnée (par exemple, dans la version française, seules les offres rédigées en français sont affichées, et dans la version anglaise, uniquement celles en anglais).
Au sein du CyberSOC, vous rejoindrez l'équipe en charge de l'investigation et la remédiation d'incidents complexes, des activités de recherches de compromission, mais également d'amélioration continue du service à travers le développement de nouveaux moyens de détection et d'automatisation des tâches quotidiennes. Vous interviendrez sur un projet avec une équipe dédiée et vos missions seront : Traitement d'incidents complexes et pilotage technique des crises ; Recherches de compromission à partir de recherches avancées dans les logs ; L'amélioration continue du service et de la stratégie de détection ; Renseignement d'intérêt cyber ; Reporting des activités en lien avec le Security Manager.
Responsabilités
Traitement d'incidents complexes et pilotage technique des crises
Recherches de compromission à partir de recherches avancées dans les logs
L'amélioration continue du service et de la stratégie de détection
Renseignement d'intérêt cyber
Reporting des activités en lien avec le Security Manager
Supporter les équipes d'analystes N2 dans l'analyse et le traitement des incidents et investiguer des incidents de sécurité complexes.
La fourniture de plans de remédiation et l'évaluation des mesures appliquées
Contribuer à l'amélioration continue : outils, bases de connaissance, règles, processus et documentation.
L'amélioration continue de la politique de détection, par l'implémentation de nouvelles règles de corrélation ou la mise à jour de règles existantes
L'amélioration des processus d'investigation et de réponse sur incident
Analyse de malwares de premier niveau
Vous assurez une veille sur les menaces et participez à la production, à la mise à disposition et au partage de renseignements fiables et contextualisés.
« Threat Hunting » régulier et développement, documentation de nouvelles hypothèses de recherche.
Production de rapports réguliers sur vos activités
La documentation des activités du SOC et le maintien des bases de connaissances
Exigences
De formation Bac+4/5, vous justifiez d'une expérience de 3 à 5 ans minimum sur une activité de sécurité opérationnelle, en lien notamment avec les technologies de détection d'attaques, idéalement au sein d'un SOC ou d'un CERT.
Vous avez une expérience avérée avec une solution SIEM, idéalement Azure Sentinel, Splunk ou IBM QRadar ou Google Chronicle.
Compétences sur les outils de SIEM (Chronicle, Splunk, QRADAR, Azure Sentinel, etc.)
Maîtrise d'un ou plusieurs des langages suivants : Python, Powershell.
Expériences sur au moins une solution EDR ou Sysmon.
Maitrise des bases en analyse de malwares, retro-conception et analyse post-mortem.
Renseignement cyber et connaissance des formats de partage (STIX, OpenIOC) et des frameworks tels que Mitre ATT&CK ou kill chain
Compétences sur les TIP (Misp, OpenCTI, ThreatQuotient, etc.)
Solides connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants
Compétences en OSINT
Expérience avérée en ingénierie de la détection et standards associés (Sigma)
Avoir un esprit d'analyse
Être doté(e) d'un excellent sens du relationnel et d'une bonne capacité de communication
Être rigoureux(se) et fiable
Avoir le sens de la planification et de la méthode
Savoir travailler en équipe et en transversalité
Avoir le sens du service client
Posséder un bon niveau d'anglais technique
Esprit de synthèse et rédactionnel
Curieux de nature
Proactivité et force de proposition
Ce que nous offrons
Plan de formation interne personnalisé avec notre Université interne
Licences Udemy et TryHackMe pour vous former librement et sans restriction sur les sujets de votre choix
Possibilité d'intégrer une communauté nationale d'experts
Télétravail possible plusieurs jours par semaine
Jusqu'à 240€ d'indemnités kilométriques pour vos trajets en vélo
Prise en charge à 100% de l'abonnement transport en commun
Mutuelle avec couverture famille et contrat prévoyance (Mercer)
Ligne de soutien et d'aide personnelle gratuite
L'accès à un partenaire juridique
Carte ticket restaurant : 9,30€ par jour, pris en charge à 60%
Nous utilisons des cookies pour améliorer votre expérience de navigation, analyser le trafic et proposer du contenu personnalisé. En cliquant sur « Accepter », vous consentez à l'utilisation des cookies.
Connectez-vous pour postuler
Créez un compte gratuit ou connectez-vous pour accéder à la page de candidature de cette offre.
Postulez et suivez toutes vos candidatures au même endroit
Enregistrez des offres et ne perdez aucune opportunité intéressante