Analyste SOC Detection - Cybersécurité - Ile-de-France
Description du poste
Vous intégrez un SOC (Security Operation Center) au sein de notre client.
Vous êtes immergé(e) dans un environnement à forte criticité qui vous permettra de comprendre rapidement les enjeux de nos activités.
Votre rôle et missions :
Intégré(e) au sein d'un SOC, vous participez aux missions suivantes :
- Vous assurez la surveillance des alertes cybersécurité
- Vous réalisez également des investigations, diagnostics techniques des alertes
- Vous configurez et ajustez les règles de détection pour améliorer la détection des menaces.
- Vous effectuez des traitement d'incidents et vous apportez des réponse aux utilisateurs sur les problèmes de sécurité
- Vous réalisez notamment des analyses de malwares et du threat hunting
- Vous participez à la création de Use Case & de playbooks de Détection, Investigation & Réponse
- Vous contribuez à l’amélioration des processus SOC.
- Vous élaborez des plans de réponse aux incidents
- Vous participez aux activités de gestion des vulnérabilités.
Ce que nous proposons
- Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
- Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
- Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
- Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe
- Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel
- La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
- L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
CDI- Île-de-France- Analyste SOC- SIEM,gestion des Incidents SOC, Splunk, création de Use Case & de playbooks de Détection
Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.
https://www.soprasteria.fr/nous-connaitre/nos-engagements
Votre profil :
- Diplômé(e) d’une école d’Ingénieur ou équivalent, vous justifiez d’au moins 5 ans d’expérience dans le domaine de la Cybersécurité, et plus particulièrement sur les thématiques de détection SOC.
- Vous avez l'esprit d'initiative, faites preuve d'autonomie sur les sujets qui vous sont confiés, êtes rigoureux(se) et méthodique.
- Vous aimez prendre des initiatives, travailler en équipe et résoudre des défis techniques.
- Vous êtes curieux(se), bon communicant(e), avec un intérêt pour le domaine de la cyber-sécurité.
- Vous avez un niveau d'anglais courant, à l'écrit comme à l'oral.
Compétences techniques et fonctionnelles clés :
- Vous maitrisez l'outil SIEM Splunk
- Vous connaissez la matrice Mitre Att&ck
- Vous traitez des alertes remontés par le SIEM (Splunk)
- Vous analyser en profondeur les logs et les alertes issus des différents systèmes et des composants de sécurité
- Vous gerez différents incidents et vulnérabilités