Consultant SOC (H/F)
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Missions : Analyser et qualifier les alertes et événements de sécurité.
Investiguer les incidents à partir des outils de sécurité et assurer leur suivi jusqu?à résolution.
Coordonner les investigations avec les équipes internes et les intervenants externes.
Capitaliser sur les incidents à travers les RETEX, la documentation, l?enrichissement des bases et l?automatisation.
Concevoir, développer, tester et valider de nouvelles règles de détection.
Optimiser les règles existantes afin de réduire les faux positifs et améliorer leur efficacité.
Assurer une veille sur les menaces, vulnérabilités et évolutions technologiques.
Participer aux travaux d?amélioration continue des capacités de détection.
Participer aux astreintes de l?équipe.
Requirements
Plus de 5 ans d?expérience en cybersécurité opérationnelle, idéalement au sein d?un SOC ou d?une équipe de réponse aux incidents.
Solide maîtrise des environnements Windows / Active Directory, avec de bonnes connaissances systèmes, réseaux et stockage.
Expérience significative sur un SIEM, notamment en investigation et en développement de règles de détection.
Maîtrise d?un langage de requête SIEM : KQL, SPL, XQL ou équivalent.
Capacité à utiliser des scripts, Shell ou langages de programmation pour automatiser les activités de sécurité.
Connaissance des techniques et modes opératoires des attaquants ; une expérience SOAR, forensic, pentest ou administration d?outils de sécurité serait un plus.
Profil avant tout technique et opérationnel, avec une expérience concrète en investigation SIEM et en création/optimisation de règles de détection.
About the company
Dans le cadre du renforcement de ses activités de cybersécurité opérationnelle, notre client recherche un Consultant Senior capable d?intervenir sur l?analyse des événements de sécurité, le traitement des incidents et l?amélioration des capacités de détection. La mission combine une activité RUN SOC / investigation et une dimension Detection Engineering.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in Paris: Top 25 Companies in 2023Â
Fully Remote Software Engineer Jobs
Find a Developer Job: 12 Best Job Sites For Developers
Where To Find Software Engineering Jobs