Localisation : Charnay-lès-Mâcon (71) Type de contrat : CDI Si pour vous, détecter un incident sécurité au plus tôt, le caractériser rapidement de manière pertinente et initier une réponse à incident adaptée est un enjeu clef de la cybersécurité, on est fait pour être ensemble Ce que l'on vous propose : Rejoignez Alleo, filiale de Bouygues Telecom Entreprises, qui fournit des solutions de connectivité et de cybersécurité pour les PME, ETI et Collectivités. En tant qu'analyste SOC vous assurerez la surveillance continue, la détection et l'analyse des incidents de cybersécurité pour nos clients MSSP. Votre mission consistera à trier, évaluer et traiter les alertes de sécurité. De plus, vous serez garant de la traçabilité des incidents et contribuerez à la qualité de nos services de sécurité. Ce que vous ferez au quotidien : Gestion des menaces Vérification des alertes et logs via les outils de SIEM pour détecter les anomalies chez les clients MSSP ; Collaborer avec les différentes équipes, afin de développer et mettre en oeuvre des stratégies proactives de détection des menaces afin d'anticiper les attaques et de renforcer la posture de sécurité ; Suivi des indicateurs de menaces via les plateformes de monitoring en place ; Optimiser les solutions de détection pour améliorer la capacité de traitement automatisé des alertes ; Gestion des incidents et demandes de sécurité Triage et analyse des incidents de niveau 1 et 2 signalés par les clients ou escaladés du support ou remontés par les outils en place ; Collaboration avec le Support, le service Exploitation et le responsable SOC pour les escalades vers des investigations avancées ; Utilisation des outils d'orchestration pour prioriser et catégoriser les alertes initiales ; Contribution à la détection avancée Analyse des patterns de menaces et rédaction de rapports préliminaires pour les clients ; Veille sur les alertes MSSP et support aux enquêtes sans intervention opérationnelle ; Escalade des cas critiques au service Exploitation pour toute action de remédiation ; Gestion de la documentation technique Enregistrement des incidents dans les systèmes de traçabilité pour reporting clients ; Participation à l'élaboration et à l'amélioration des procédures de détection et de réponse ; Veille sur les menaces émergentes et contribution à la formation interne sur les pratiques SOC.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.