Contexte
Dans le cadre du renforcement des capacités opérationnelles du SOC (Security Operations Center), nous recherchons un(e) Analyste SOC / Cyberdéfense afin d’assurer la surveillance du système d’information, la détection et le traitement des menaces de sécurité, ainsi que l’amélioration continue des dispositifs de supervision et de détection cyber.
Vos missionsAu sein de l’équipe cybersécurité, vous serez en charge de :
Analyser, qualifier et prioriser les alertes de sécurité ;
Réaliser des activités de threat hunting ;
Escalader et suivre le traitement des incidents de sécurité ;
Accompagner les équipes techniques dans les actions de remédiation ;
Développer et maintenir les règles de détection SIEM/XDR ;
Assurer le maintien opérationnel des dispositifs de supervision cyber ;
Contribuer à l’amélioration continue des procédures SOC ;
Réaliser une veille sécurité et enrichir les mécanismes de détection ;
Produire le reporting opérationnel et maintenir la documentation à jour.
Analyses et qualifications des alertes de sécurité ;
Rapports et tableaux de bord de suivi des activités SOC ;
Comptes rendus de threat hunting et d’investigations ;
Recommandations et plans d’actions de remédiation ;
Règles de détection SIEM/XDR mises en œuvre ou optimisées ;
Documentation des procédures et processus SOC ;
Reporting de suivi des incidents et de leur résolution ;
Contributions à l’amélioration continue des dispositifs de supervision cyber.
Maîtrise des environnements :
Microsoft Windows Server
Linux
Apache / IIS
Connaissances en développement :
Python
JavaScript
HTML
Expertise en sécurité applicative et bonnes pratiques de développement sécurisé (OWASP) ;
Maîtrise d’un outil SIEM, idéalement Elastic Security ;
Maîtrise d’un outil XDR, idéalement Trend Vision One ;
Connaissance de l’intégration d’outils via API ;
Connaissance de Tenable Security Center ;
Compétences en sécurité des conteneurs (OpenShift, Kubernetes, etc.) ;
Expérience en administration Systèmes & Réseaux appréciée.
Analyse et traitement des alertes SOC ;
Threat hunting et investigation sécurité ;
Maîtrise SIEM / XDR (Elastic Security, Trend Vision One) ;
Sécurité applicative et bonnes pratiques OWASP ;
Développement et optimisation des règles de détection ;
Accompagnement à la remédiation ;
Analyse technique des incidents ;
Capacités d’analyse, de synthèse et de priorisation ;
Coordination avec les équipes opérationnelles.
Bonne maîtrise des environnements Windows et Linux.
Rigueur et sens de l’organisation ;
Esprit d’analyse et capacité de synthèse ;
Pragmatism et sens du recul ;
Bonne compréhension des enjeux métiers et opérationnels ;
Aisance relationnelle et capacité à animer des réunions ;
Capacité à travailler en équipe dans un environnement exigeant.
Poste : Analyste SOC / Cyberdéfense (H/F)
Expérience : Confirmée
Domaine : Cybersécurité / SOC / Blue Team
Disponibilité : ASAP
Ensemble, allons plus haut et plus loin pour libérer votre potentiel. Expert en transformation digitale, nous accompagnons nos clients à chaque étape de leur développement pour répondre à leurs enjeux métiers et technologiques. Nous proposons à nos partenaires un catalogue de 6 offres complémentaires : Managed Services, Digital Workplace, Change & Adopt, Apps & Data, Web & Marketing, et Cloud & Cyber. Lùkla est une aventure collective composée de passionnés et d’experts, qui placent la collaboration au cœur de ses méthodes.