SOC Detection Manager Informatique
il y a 2 jours
**Développement de cas d?utilisation de détection**:
Concevoir et implémenter des cas d?utilisation et des playbooks de détection adaptés pour identifier les menaces connues et émergentes dans l?environnement de l?organisation.
Créer des politiques de mise à jour personnalisées en utilisant KQL et des expressions régulières (regex).
**Création et optimisation des règles**:
Développer et affiner les règles, signatures et logiques dans les plateformes SIEM, EDR, et NDR pour détecter efficacement les activités suspectes tout en réduisant les faux positifs.
Maintenir et définir les processus DevOps et l?ensemble des outils liés à l?ingénierie de détection.
**Surveillance des menaces**:
Collaborer avec les analystes SOC pour s?assurer que les mécanismes de détection fonctionnent comme prévu et les ajuster en fonction des retours d?expérience et des événements réels.
**Automatisation et intégration**:
Travailler avec l?équipe d?automatisation pour intégrer les capacités de détection dans les plateformes SOAR, optimisant ainsi les processus de réponse et améliorant l?efficacité.
Développer des scénarios d?attaque automatisés pour tester en continu les cas d?utilisation en développement.
Élaborer des stratégies d?automatisation pour améliorer les capacités de détection et d?investigation.
Collaboration avec les équipes de renseignement sur les menaces:
Exploiter les flux de renseignement sur les menaces et les indicateurs pour renforcer les mécanismes de détection, en s?assurant que la logique de détection est informée des dernières tactiques, techniques et procédures (TTPs) des acteurs malveillants.
Collaboration avec les équipes de réponse aux incidents et de chasse aux menaces:
Travailler en partenariat avec les équipes de réponse aux incidents et de chasse aux menaces pour valider l?efficacité des détections et affiner les stratégies basées sur les apprentissages des incidents.
**Documentation et partage d?expertise**:
Documenter les stratégies, règles et processus de détection, et partager l?expertise avec les équipes SOC pour améliorer la préparation opérationnelle globale.
**Amélioration continue**:
Se tenir informé des dernières évolutions en matière de cybersécurité et de technologies de détection, en améliorant et en affinant continuellement les méthodologies de détection.
**Suivi des métriques et reporting**:
Contribuer au suivi et à la communication des performances des stratégies de détection, fournissant des informations pour améliorer les opérations du SOC.
2 ans d'expertise en sécurité de l'information
2 ans d'expérience dans une mission similaire
Expertise dans l'approche d'ingénierie de détection en profondeur
Expertise avec la plateforme SIEM Azure Sentinel
Certification d'administrateur SIEM (préférée)
Expertise en utilisation de KQL (Kusto Query Language) à un niveau de développeur senior
Expertise des différents vecteurs d'attaque en sécurité et des moyens de protection associés
Expérience avec des plateformes de sécurité telles que SIEM, SOAR, etc.
Toute certification pertinente en sécurité constitue un atout
Travail en environnement anglophone ? obligatoire
-
SOC Detection Expert
Il y a 2 mois
Paris, France NETSEC DESIGN Temps pleinNous recherchons les services d'un Expert SOC externe en Détection avec une expertise en ingénierie de détection, chargé de concevoir, développer et mettre en ?uvre des cas d'usage de détection afin d'accroître la capacité de détection des menaces et de répondre aux exigences des parties prenantes. La mission exige également d'être compétent...
-
Expert Cybersécurité Informatique
Il y a 2 mois
Paris, France LeHibou Temps pleinDescription de la mission: L'équipe Global Cyber Defense a lancé l'exécution d'un programme mondial de cyberdéfense - la « Transformation du Centre d'Opérations de Sécurité (SOC) » - qui vise à améliorer la façon dont anticipe, détecte et réagit aux cyberattaques. Ce programme est suivi directement par le Top Management Global (Board & MC) et...
-
Cybersécurité Experte SOC
il y a 2 semaines
Paris, Île-de-France ALTER SOLUTIONS Temps pleinPrésentation de l'entreprise Alter Solutions est une société leader en technologies cybersécurité créée en 2006. Notre mission est d'accompagner nos clients dans leurs défis techniques et organisationnels liés à la sécurité des informations. Nous offrons une gamme complète de services, notamment : Expertise en gestion de la...
-
Analyst SOC
Il y a 6 mois
Paris, France APIXIT Temps pleinDans le cadre d'un besoin en prestation nous recherchons un profil Analyste SOC N2 F/H pour notre client. En tant qu'Analyste SOC (Security Operations Center) de niveau 2, vous serez responsable de la surveillance, de la détection et de la réponse aux incidents de sécurité au sein de notre organisation. Vous travaillerez en étroite collaboration avec...
-
Expert SOC
il y a 1 mois
Paris, Île-de-France Alter Solutions Group Temps pleinDescription du posteNous recherchons un Expert SOC pour rejoindre notre équipe de cybersécurité à Alter Solutions Group. Vous serez chargé de concevoir et de mettre en œuvre des logiques de détection pour identifier les cybermenaces dans les environnements réseau et cloud.MissionsConcevoir et mettre en œuvre des logiques de détection pour...
-
SOC Operation Manager
Il y a 6 mois
Paris, France AIRBUS PROTECT SAS Temps pleinAirbus Protect SAS recrute: **Description de l'emploi**: En tant que SOC Operation Manager (H/F), vos principales tâches seront de garantir que le service est fourni conformément au SLA: S'assurer que les incidents sont pris en compte et les traiter dans le cadre du SLA, S'assurer que les systèmes de détection sont sains, S'assurer que les incidents...
-
Ingénieur Cybersécurité SOC
il y a 4 semaines
Paris, Île-de-France Fed IT Temps pleinRattaché au Manager SOC basé à Atlanta, vous rejoindrez la SOC Team du siège de Paris. Au sein du SOC, vous aurez deux missions principales :Mise à niveau et maintenance de la sécurité des applications métiersVous travaillerez en relation indirecte avec le directeur de la Cybersécurité basé à Paris et collaborerez avec les responsables...
-
Ingénieur Cybersécurité SOC FR/EN
Il y a 2 mois
Paris, France Fed IT Temps pleinRattaché au Manager SOC basé à Atlanta et en relation indirecte avec le directeur de la Cybersécurité basé à Paris, vous rejoindrez la SOC Team du siège de Paris. Au sein du SOC vous aurez deux missions principales : Travailler avec les responsables d'applications à la mise à niveau et au maintien de la sécurités des applications métiers du...
-
SOC Operation Manager
Il y a 5 mois
Paris, France Airbus Temps plein**Votre futur job, si vous l’acceptez**: En tant que SOC Operation Manager (H/F), vos principales tâches seront de garantir que le service est fourni conformément au SLA: - S'assurer que les incidents sont pris en compte et les traiter dans le cadre du SLA, - S'assurer que les systèmes de détection sont sains, - S'assurer que les incidents sont pris...
-
Analyste SOC N2-n3
Il y a 6 mois
Paris, France Groupe Aptenia Temps pleinla supervision et l?administration des solutions du SOC ou Security Operating Center ; l?identification de l?origine des cyberattaques. Cette identification lui permettra de bloquer leur accès par le biais des solutions existantes ; la détection, puis l?analyse et la qualification des incidents et des menaces ; l?orientation des équipes techniques par...
-
Service Delivery Manager SOC
Il y a 6 mois
Paris, France Capgemini Temps pleinCapgemini accompagne les entreprises et organisations publiques dans **l’identification et la maîtrise de leurs risques cyber**, en intégrant la cybersécurité au cœur de leurs projets de transformation et en la déployant au moyen de prestations et solutions dédiées. Fortement impliquée au sein de **l’écosystème cyber français**, Capgemini se...
-
Ingénieur Cybersécurité SOC FR/EN
Il y a 2 mois
Paris, France Tekkit Temps pleinNotre client est un Leader de l'extraction et du raffinage de terres rares à destinations des industries de tous secteurs.Implanté dans plus de 50 pays et fort d'environ 14 000 collaborateurs, la sécurité Informatique de ce groupe a une dimension mondiale.Dans ce contexte notre client souhaite intégrer un.e ingénieur.e Cybersécurité SOC au sein de...
-
Expert SOC
Il y a 2 mois
Paris, France ALTER SOLUTIONS Temps pleinDescription de l'entreprise ALTER SOLUTIONS est une société de conseil et d’expertise en technologies créée en 2006. Notre vocation est d’accompagner nos clients sur leurs enjeux cybersécurité techniques et organisationnels. Notre offre s’articule autour des expertises suivantes : Management de la sécurité Architecture et intégration ...
-
Consultant SOC H/F
Il y a 5 mois
Paris, France AD COMPANIES Temps pleinCYBERMAKER est un cabinet de conseil et d’audit en Cybersécurité basé à Paris et spécialisé dans l’accompagnement à l’homologation SSI.Nous recherchons un consultant cybersécurité avec au moins une expérience réussie en cybersécurité. Objectif global du projet : Ingénieur SOC N2 et N3 Compétences techniques : SIEM / SOC Description...
-
SOC Manager H/F
il y a 1 semaine
Paris, France Réseau Talents Temps pleinNous recherchons un Manager SOC (Security Operations Center) pour développer et gérer le service de pilotage des opérations de sécurité et de protection des systèmes et données contre les cyber menaces. Descriptif du posteEn tant que responsable de cette offre, vous serez responsable de la stratégie technique et organisationnelle à adopter, de la...
-
Analyst SOC N3
Il y a 3 mois
Paris, France STORM GROUP Temps plein[Contexte] Le département qui correspond au SOC, est en charge des activités opérationnelles de détection, gestion des incidents et prévention sur le périmètre auprès des partenaires métiers. Au sein de l?entité qui gère les opérations de sécurité pour les infrastructures informatiques, le SOC (Security Operational Center) a pour prestation...
-
Cybersécurité SOC Ingénieur
il y a 3 semaines
Paris, Île-de-France Thales Temps pleinMission et ObjectifsLe poste d'Ingénieur en Cybersécurité pour le SOC (Centre d'Opérations de Sécurité) est un rôle clé au sein de Thales Digital Factory.L'objectif principal de l'Ingénieur en Cybersécurité est de contribuer au renforcement de la sécurité des systèmes d'information de la Digital Factory.Les principales...
-
Analyste Soc
Il y a 6 mois
Paris, France Gentis Recruitment SAS Temps pleinGérer et superviser les solutions du Security Operating Center (SOC). Identifier, analyser et évaluer les incidents et menaces sur les solutions EDR/XDR et l'outil SOC. Mettre en relation les renseignements sur les menaces avec les attaques actives et les vulnérabilités internes. Prioriser et différencier les tentatives d'intrusion potentielles des...
-
Techlead SOC
il y a 3 semaines
Paris, France CyberTee Temps pleinPour l'un de nos clients grand compte situé en Ile-de-France, dans le cadre d'une mission de longue durée permettant du télétravail, nous recherchons un TechLead SOC/Pentesteur. **Profil recherché**: Profil RUN/BUILD 2 ans d?expérience minimum sur de la détection d?incident 2 ans d?expérience minimum en test d?intrusion sur environnement bureautique...
-
Analyste SOC Cdi
Il y a 5 mois
Paris, France EXPERT LINE Temps pleinDescriptif du poste **Description du poste**: Dans le cadre du développement de notre département SOC (Security Operations Center), Expert Line recherche un Analyste SOC passionné par la détection et l'analyse d'intrusions, ainsi que par la cybersécurité dans son ensemble. Votre rôle principal sera de surveiller les systèmes d'informations de nos...