Publiée le 1 août
Description de l'offre
Au sein du Groupe Trèfle (190 personnes), Trèfle Solution est une ESN dédiée aux métiers de l'infogérance, de la sécurité des SI et des systèmes industriels. Forte d'environ 40 collaborateurs, nous intervenons dans les différentes phases de réalisation des projets (Design, Build, Run) en mode assistance technique et en mode forfait en engagement de résultats. 3 secteurs d'activités sont adressés par Trèfle Solution : * Le conseil, * L'ingénierie et l'expertise, * Le service continu sur le site client ou externalisé (24/7)
Description du poste et Missions
Votre mission en tant qu'Analyste CyberSoc est orientée en deux activités :
- L'accompagnement de la croissance du périmètre du SOC, qui est voué à croître suivant le planning d'intégration des différents périmètres. Vous serez acteur de cette croissance en réalisant :
- L'intégration de nouveaux périmètres au sein de la détection du SOC ;
- La proposition et mise en œuvre de nouvelles règles de détection ;
- L'intégration de nouveaux outils au sein de l'activité du SOC et ;
- La création de nouvelles procédures d'investigation ou de réponse pour le SOC.
- La gestion des événements de sécurité (RUN) et l'amélioration continue, où vous assurerez la sécurité défensive dans le domaine du cloud. Vous avez un rôle d'expertise sur le traitement des incidents de sécurité de leur qualification jusqu'à leur résolution. Vous aurez en charge :
- La surveillance et le traitement des évènements et des alertes de sécurité ;
- L'analyse des données et l'investigation avancée des incidents ;
- La coordination avec l'ensemble des acteurs du client pour la résolution des incidents et la réalisation ou l'accompagnement à la remédiation ;
- L'amélioration continue des systèmes de corrélation de la sécurité et les optimisations en matière de détection des menaces ;
- La participation au reporting des incidents de sécurité, de l'activité opérationnelle et la fourniture d'indicateurs ;
- La recherche proactive de menaces avancées et ;
- La veille technologique des menaces, des attaques et des vulnérabilités.
Profil recherché
- Maitrise de la langue anglaise ;
- Maitrise de MS Azur, MS Sentinel, MS Defender, Microsoft SC200, SIEM et EDR ;
- Certification Microsoft SC200 obligatoire.