Ingénieur SOC / SOC analyst (H/F)
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Vos missions seront les suivantes : - Définir et mettre en place la stratégie de détection et de collecte - Définir et mettre en œuvre une politique de collecte et de rétention des logs - Implémenter, maintenir et faire évoluer la stratégie de détection - Réaliser des parseurs (Yara-L) - Implémenter des règles de détection (SEKOIA, Gitlab) - Rédiger des fiches réflexes (XSOAR, Gitlab) - Effectuer le fine tuning des règles, filtres et use-cases de détection et de réponse pour automatiser la détection et réduire les faux positifs - Définir et implémenter les standards d’investigation et de contre-mesures - Enrichir la détection avec les éléments de contexte client - Développer et maintenir l’automatisation sur les périmètres clients - Contextualiser la détection des clients auprès du SOC - Être force de proposition auprès des clients sur l’amélioration de leur détection - Participer aux comités de pilotage projet et appuyer les services managers dans la production des rapports
Requirements
(rapports d’activité mensuels, fichiers d’avancement/implémentation) Profil recherché Quel profil pour le poste : - Expérience minimale de 2 ans dans un environnement SOC - Anglais courant (lu, écrit, parlé), à l’aise dans un contexte international - Autonome, curieux, rigoureux et réactif - Bonne capacité d’adaptation - Bonnes aptitudes rédactionnelles - Sensibilité aux bonnes pratiques de gestion d’incidents et à l’importance du reporting - Sens de la qualité de service et de la satisfaction client - Sensibilisation à la protection de l’information et sens de la discrétion - À l’aise dans les échanges avec de multiples parties prenantes Quelles compétences pour le poste : - Connaissance d’une solution SIEM : SEKOIA - Connaissance d’une solution SOAR : XSOAR - Compréhension du parsing et de l’analyse de logs - Élaboration de règles de détection et de corrélation - Tuning et mise en place d’indicateurs / reporting sécurité - Automatisation par scripting (Bash, Python) - Maîtrise des OS GNU/Linux et Windows - Maîtrise des protocoles réseau et sécurité - Veille cybersécurité (menaces, vulnérabilités) - Bonne maîtrise de Gitlab - Connaissance des technologies de logs management : Rsyslog, Bindplane - Maîtrise des démarches d’investigation - Maîtrise technique des solutions EDR - Sécurité opérationnelle - Processus de traitement des incidents de sécurité - Analyse SOC / SIEM (Front Office ou Back Office) et analyse de risques - Exploitation informatique en environnement de production - Bonnes pratiques ITIL, * B mention 79.06 (= EB)
Savoir-être professionnels
- Avoir l’esprit d’équipe
- Faire preuve de rigueur et de précision
- Faire preuve de sens des responsabilités
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023
Fully Remote Software Engineer Jobs
Software Engineer Salary London
Is Software Engineering Over-Saturated?