INGENIEUR CYBERSECURITE SOC

Il y a 3 semaines

Gonesse, Île-de-France Hub One Temps plein

La Business Line SOC et Intégration regroupe les activités de déploiement, d’intégration et d’exploitation des solutions de cybersécurité opérées par notre SOC, au sein des environnements de nos clients.

Votre mission

Au sein de l’équipe projet, vous intervenez sur le déploiement, l’intégration et l’exploitation des solutions de cybersécurité opérées par notre SOC. Fort(e) de votre expérience opérationnelle en cybersécurité, vous contribuez à assurer la continuité entre les activités d’intégration, de supervision et de réponse aux incidents.

Dans le cadre de votre développement professionnel, vous pourrez également intervenir ponctuellement au sein de l’équipe SOC afin de maintenir et développer vos compétences opérationnelles en surveillance, qualification des alertes et investigation de sécurité.



Veuillez lire attentivement la description de poste suivante pour vous assurer que vous correspondez bien à ce rôle avant de postuler.

Vos principales missions seront :


  1. Build des SI


  • Accompagner les chefs de projet dans le design de l'architecture, spécifier les différents paramétrages et définir les exigences techniques de sécurité pour intégrer de nouveaux systèmes ou faire évoluer des systèmes existants.
  • Revoir régulièrement l'architecture existante, identifier les écarts et faire des recommandations d'amélioration de la sécurité.
  • Conseiller sur l'utilisation et la combinaison des briques de sécurité existantes.
  • S'assurer du fonctionnement optimal des solutions de sécurité.
  • Contribuer au paramétrage des solutions de sécurité, gérer les changements.
  • Configurer les solutions en conformité avec les normes et standards définis par les experts du domaine, effectuer des revues régulières des règles et paramétrages mis en place.
  • Mettre en place la collecte des logs et des alertes issues des solutions vers un service de détection d'incidents.
  • Valider l'installation des outils dans l'environnement de production.
  • Participer à l'intégration et à l'optimisation des règles de détection au sein des plateformes SIEM.
  • Contribuer à l'amélioration continue des mécanismes de collecte, corrélation et enrichissement des événements de sécurité.


  1. Exploitation des SI


  • Gérer les droits d'accès aux solutions en fonction des profils.
  • Traiter les incidents ou anomalies ainsi que les exceptions.
  • Veiller au bon fonctionnement de la remontée des logs et des alertes.
  • Assurer un suivi des actions et une documentation des processus.
  • Participer aux Comités de Pilotage clients.


  1. Contribution à l'activité SOC


  • Participer ponctuellement aux activités opérationnelles du SOC.
  • Analyser et qualifier les alertes de sécurité de premier niveau.
  • Réaliser les investigations initiales et contribuer à l'escalade des incidents lorsque nécessaire.
  • Participer à l'amélioration continue des scénarios de détection.
  • Apporter un retour d'expérience opérationnel aux équipes d'intégration afin d'améliorer l'efficacité des solutions déployées.
  • Participer au développement et à l'optimisation des cas d'usage de détection.


Profil


Titulaire d'un diplôme de niveau Bac+3 à Bac+5 en cybersécurité, vous justifiez d'une expérience significative de 2 à 5 ans minimum dans les domaines de la détection et de la réponse aux incidents de sécurité, acquise au sein d'un SOC ou d'une équipe opérationnelle de cybersécurité.


Vous souhaitez désormais élargir votre expertise vers l'intégration, le déploiement et l'architecture des solutions de cybersécurité tout en conservant un lien avec les activités opérationnelles de surveillance et d'investigation.


Une expérience pratique de l'utilisation quotidienne d'un SIEM et d'une solution EDR constitue un atout majeur pour ce poste.


Les compétences techniques nécessaires pour la bonne tenue de la fonction


  • Maîtrise du système d'information, de l'urbanisation et de l'architecture du SI.
  • Sécurité des systèmes d'exploitation.
  • Sécurité des réseaux et protocoles.
  • Contribution des architectures à la sécurité : conception et modèles ainsi que l'intégration des systèmes.
  • Connaissances des solutions de sécurité du marché.
  • Capacité de compréhension des menaces cybersécurité.
  • Connaissance des principes de détection, d'investigation et de réponse aux incidents.
  • Bonne compréhension des mécanismes de collecte, de corrélation et d'analyse des événements de sécurité.
  • Une expérience opérationnelle sur au moins un SIEM (Splunk,