Analyste SOC

Il y a 6 jours

France, Auvergne-Rhône-Alpes SLIP-Help, Inc. Temps plein 70 000 € - 110 000 € Contrat

Fondée en 2018, SquareOne est une entreprise de service numérique (ESN), du Top 100 français, en pleine expansion proposant à une clientèle grands comptes de bénéficier de l’expertise et de la fiabilité de ses ingénieurs consultants pour l’analyse, le cadrage, le déploiement et l’exploitation de projets IT.

Présence sur site : Télétravail partiel

Démarrage : Dès que possible

Durée : 12 mois

Expérience : Sénior

Description de la mission

Nous recherchons un(e) Analyste SOC pour rejoindre leC entre de Défense Cybersécurité d’un grand groupe international. L’analyste aura pour mission principale deprotéger l’organisationen détectant et en répondant aux incidents de cybersécurité.
Face à l’augmentation constante des menaces et à un paysage cyber de plus en plus complexe, le/la candidat(e) rejoindra uneéquipe dynamique et motivée, travaillant avec dessolutions de sécurité de pointe. L’Analyste SOC reportera auResponsable du SOC et sera en charge des responsabilités énumérées ci-après .

  • Optimiser et ajusterles cas d’usage du SOC.
  • Concevoir, maintenir et améliorerles playbooks, p rocédures opérationnelles standard (SOP) et autres documentations internes.
  • Participer à des sessions de threat huntingavec l’équipe de renseignement sur les menaces (CTI).
  • Contribuer à desexercices de simulation d’incidents.
  • Travailler en étroite collaboration avec le Lead SOC Runpour améliorer la qualité du service.
  • Soutenir le Lead et le Manager sur divers projets transverses.
  • P articiper aux activités d’un Security Operation Center (SOC)en mode suivi 24/7 (« follow-the-sun »).
  • Analyser, contextualiser et surveillerles alertes de sécurité provenant de différentes plateformes avancées.
  • Diagnostiquer et investiguerles événements de sécurité, communiquer les conclusions et escalader les incidents selon les procédures établies.
  • Gérer les demandesrelatives aux services de sécurité (analyse de fichiers suspects, réponse à des sollicitations internes, etc.).
  • Fournir unsupport à la réponse aux incidents (IR)lorsque des incidents avérés sont détectés.

Profil recherché

  • Diplôme Bac+4/5 enInformatique,Sécurité des systèmes d’informationou équivalent
  • Certifications appréciées :AWS Security,GCP Professional Cloud Security Engineer,Azure Security Engineer Associate,SANS,OSCP, ou équivalent
  • Expérience avérée en tant qu’Ingénieur Intégration de Journaux,Ingénieur PlateformeouIngénieur Clouddans un contexte SOC ou cybersécurité
  • Maîtrise des outils de collecte et de traitement des logs (Fluentd,Logstash,Kafka…)
  • Bonne compréhension des techniques deparsing, normalisation et enrichissement(ASIM, UDM, OCSF, DSM, ECS, CIM, CEF, LEEF…)
  • Solide connaissance des servicesAWS, GCP et Azureliés à la supervision et à la journalisation
  • Expérience avec les outilsCI/CD(GitLab CI/CD, Jenkins…)
  • Maîtrise deRuby(développement de plugins Fluentd) et dePython/Bash
  • Familiarité avec les solutionsSIEM(Google SecOps, Elastic SIEM, Sentinel, Splunk ou équivalent)
  • Compréhension des concepts decybersécurité,détection, etopérations SOC
  • Pratique des approchesDevSecOpset de l’automatisation
  • Connaissance des formats de règlesSIGMAetYARA
  • Anglais : lu, écrit, parlé (obligatoire)

Qualités attendues

  • Motivation et envie d’apprendre
  • Autonomie et proactivité
  • Bonne compréhension deslogs de sécurité
  • Excellente capacité d’analyse et de synthèse
  • Aptitude àcollaboreravec des interlocuteurs techniques et métiers
  • Discrétionet respect de la confidentialité des informations sensibles

SquareOnes’engage en faveur de la diversité et de l’inclusion. Toutes les candidatures seront examinées sans distinction de genre, d’âge, de nationalité ou d’origine.