Ingénieur SOC / SOC analyst (H/F)

SYNEXT GROUP
Paris, France
1 day ago
Apply on candidat.francetravail.fr
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
2 years minimum
Compensation
€37,000.0 - €45,000.0
Working hours
Regular working hours
Languages
English

Tech stack

Microsoft Windows Bash Shell Python (Programming Language) Log Analysis Network Protocols Security Information and Event Management Scripting Gitlab Information Technology

Job description

Vos missions seront les suivantes : - Définir et mettre en place la stratégie de détection et de collecte - Définir et mettre en œuvre une politique de collecte et de rétention des logs - Implémenter, maintenir et faire évoluer la stratégie de détection - Réaliser des parseurs (Yara-L) - Implémenter des règles de détection (SEKOIA, Gitlab) - Rédiger des fiches réflexes (XSOAR, Gitlab) - Effectuer le fine tuning des règles, filtres et use-cases de détection et de réponse pour automatiser la détection et réduire les faux positifs - Définir et implémenter les standards d’investigation et de contre-mesures - Enrichir la détection avec les éléments de contexte client - Développer et maintenir l’automatisation sur les périmètres clients - Contextualiser la détection des clients auprès du SOC - Être force de proposition auprès des clients sur l’amélioration de leur détection - Participer aux comités de pilotage projet et appuyer les services managers dans la production des rapports

Requirements

(rapports d’activité mensuels, fichiers d’avancement/implémentation) Profil recherché Quel profil pour le poste : - Expérience minimale de 2 ans dans un environnement SOC - Anglais courant (lu, écrit, parlé), à l’aise dans un contexte international - Autonome, curieux, rigoureux et réactif - Bonne capacité d’adaptation - Bonnes aptitudes rédactionnelles - Sensibilité aux bonnes pratiques de gestion d’incidents et à l’importance du reporting - Sens de la qualité de service et de la satisfaction client - Sensibilisation à la protection de l’information et sens de la discrétion - À l’aise dans les échanges avec de multiples parties prenantes Quelles compétences pour le poste : - Connaissance d’une solution SIEM : SEKOIA - Connaissance d’une solution SOAR : XSOAR - Compréhension du parsing et de l’analyse de logs - Élaboration de règles de détection et de corrélation - Tuning et mise en place d’indicateurs / reporting sécurité - Automatisation par scripting (Bash, Python) - Maîtrise des OS GNU/Linux et Windows - Maîtrise des protocoles réseau et sécurité - Veille cybersécurité (menaces, vulnérabilités) - Bonne maîtrise de Gitlab - Connaissance des technologies de logs management : Rsyslog, Bindplane - Maîtrise des démarches d’investigation - Maîtrise technique des solutions EDR - Sécurité opérationnelle - Processus de traitement des incidents de sécurité - Analyse SOC / SIEM (Front Office ou Back Office) et analyse de risques - Exploitation informatique en environnement de production - Bonnes pratiques ITIL, * B mention 79.06 (= EB)

Savoir-être professionnels

  • Avoir l’esprit d’équipe
  • Faire preuve de rigueur et de précision
  • Faire preuve de sens des responsabilités

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on candidat.francetravail.fr
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

6:14 min

Structuring CI/CD pipelines with integrated security and quality checks

Christoph Ruggenthaler · LIVE

1:04 min

Introduction to Bitcoin script parsing tools

Steve Shadders · LIVE

3:52 min

Avoiding remote code execution from unsanitized inputs

Alexander Pirker · World Congress 2022

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

4:54 min

Implementing geographic salary tiers for compensation equity and fairness

Rudi Bauer Rudi Bauer +1 · Cappuccino with HR

54 sec

Interpreting complex terminal commands safely using external explanation utilities

Dan Cranney +2 · LIVE

Videos

See all

Related articles

See all