Senior Cyber Analyst - xSOAR (H/F)
Role details
Job location
Tech stack
Job description
- Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée
- Un package de rémunération attractif
- Un développement des compétences en continu : parcours de formation, académies et communautés internes
- Un environnement inclusif, bienveillant et respectant l'équilibre des collaborateurs
- Un engagement sociétal et environnemental reconnu, Notre département CyberSecurity Operations Center (CSOC) assure une surveillance continue en 24/7 des systèmes d'informations pour nos clients grâce à notre réseau de 11 SOC implantés à travers le monde.
De la phase de détection jusqu'à la réponse à incident en lien direct avec notre Force d'Intervention Rapide (FIR), vous participez à l'amélioration continue du périmètre de détection des clients, ainsi qu'à l'analyse approfondie d'incidents nécessitant une investigation.
En tant que membre de l'équipe Security Engineers du CSOC, vous occupez le rôle de Spécialiste Détection Cybersécurité, en tant qu'expert(e) de référence interne groupe, et externe auprès des clients.
Vos missions principales seront :
Référent Détection (sur la technologie XSOAR de Palo Alto particulièrement)Renforcer et former les équipes techniques sur XSOAR ;
Garantir la création et l'évolution de la matrice de détection des clients dans XSOAR ;
Garantir la couverture et la profondeur de la supervision, en utilisant des cadres tels que MITRE ATT&CK
Réaliser des prestations d'assistances techniques en détection auprès de nos clients ;
Améliorer, automatiser et industrialiser nos méthodes et outils pour accroître l'efficacité et la performance de détection ;
Enrichir notre base de détection, supporté par notre modèle d'Intelligence Artificielle ;
Apporter votre expertise pour soutenir les propositions commerciales et les projets
Requirements
Diplômé(e) d'une école d'ingénieur ou équivalent :
- Vous justifiez d'au moins 3 ans d'expérience en détection d'incidents de sécurité ;
- Vous maitrisez la solution XSOAR (implémentation/modifications de règles, rédaction de use-cases et fiches reflexes, traitement d'alertes et investigations sur des tickets vrais-positifs...) ;
- Vous êtes intéressé(e) par l'automatisation et plus particulièrement l'Intelligence Artificielle, et comprenez sa plus-value pour les enjeux de détection ;
- Vous avez un réel intérêt pour les enjeux de cybersécurité, les menaces cybercriminelles et étatiques et plus globalement pour la Cyberdéfense.
La maitrise de Gitlab, de Python/Bash et/ou une certification SANS est un vrai plus.
Compétences techniques :
- Maitrise de l'outil SIEM/SOAR : XSOAR de Palo Alto ;
- Expérience avec au moins une solution EDR : Harfanglab, SentinelOne, CrowdStrike, Microsoft Defender for Endpoint, etc ;
- Bonne culture cyber (vulnérabilités, menaces, actualités...) ;
- Bonne connaissance globale des infrastructures systèmes et réseaux.
Certains projets étant internationaux, une bonne maîtrise de l'anglais écrit et oral est indispensable.
Au-delà de vos compétences techniques, vous êtes curieux(se), passionné(e) par les enjeux de cybersécurité et aimez évoluer dans un environnement collaboratif. Vous êtes autonome, doté(e) d'excellentes compétences en communication, ce qui vous permet de bâtir des relations de confiance avec vos collègues et clients.