Description du poste
Taux journalier (TJM): 390 - 400
Contexte du poste
Au sein de l’équipe Cyber SOC (Security Operations Center), orientée vers la sécurité opérationnelle, vous intervenez comme Analyste SOC afin de contribuer à la protection des systèmes d’information critiques de nos clients.
Vous évoluez dans un environnement technique exigeant, en collaboration étroite avec des analystes expérimentés et des experts cybersécurité.
Missions principales
Supervision et analyse de la sécurité
* Analyser et interpréter les alertes de sécurité issues du centre de supervision
* Qualifier et prioriser les alertes remontées par le SIEM
* Analyser les flux réseaux et événements de sécurité
Gestion des incidents de sécurité ( niveau 1 )
* Assurer le traitement des incidents de sécurité (détection, qualification, escalade)
* Participer aux réponses à incidents en collaboration avec les analystes SOC expérimentés
Veille et amélioration continue
* Assurer une veille active sur les menaces, techniques d’attaque et TTPs (MITRE ATT&CK)
* Réaliser une veille technologique sur les solutions de sécurité :
SIEM, EDR, Sysmon, Sandbox, Threat Intelligence, outils de détection d’intrusion
* Participer aux workshops internes :
retours d’expérience (RETEX), démonstrations, benchmarks, tests de solutions
Reporting et documentation
* Participer à la rédaction des rapports de suivi d’activités et d’incidents pour les clients
* Contribuer à l’animation des comités opérationnels clients, en binôme avec les analystes confirmés
* Alimenter et maintenir le fond documentaire du service SOC
Profil recherché
* Profils juniors accéptés
* éBonne connaissance des concepts de cybersécurité et de sécurité opérationnelle
* Compréhension des architectures réseaux et systèmes (Windows / Linux)
* Expérience ou connaissance des outils SIEM, EDR et solutions de détection
* Maîtrise des bases de l’analyse d’incidents et des flux réseaux
* Intérêt marqué pour la threat intelligence et les techniques d’attaque
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.