Analyste SOC

Il y a 1 mois

Montpellier, Occitanie, France Devensys Cybersecurity Temps plein

Le SOC 24/7 proposé par Devensys Cybersecurity est une offre de sécurité managée premium soumise à SLAs stricts, qui s'adresse principalement à des clients exigeants, de taille moyenne à grande (quelques centaines d'utilisateurs à plusieurs dizaines de milliers). Le socle technologique actuel est notamment articulé autour de la solution SIEM/SOAR Microsoft Sentinel (qui vient ensuite agréger et orchestrer de multiples briques technologiques très variées : edr, identité, hyperviseur, backup, réseau, fw...).

En tant qu'ingénieur Backend (focus Analyste SOC / Backend), vous participerez activement au fonctionnement de notre SOC et à la protection des systèmes d'information de nos clients.

Vos missions principales seront les suivantes (liste non exhaustive) :

  • Intervenir rapidement sur les incidents de cybersécurité
  • Qualifier les menaces détectées pour évaluer leur nature et leur portée.
  • Contenir les menaces en utilisant le panel d’actions du SOAR.
  • Suivre les procédures de remédiation et prendre en compte les spécificités de chaque client.
  • Informer les parties prenantes, assurer, avec le TAM dédié, la communication avec les clients.
  • Rédiger des rapports sur les menaces et les actions menées.
  • Tester et valider le bon fonctionnement des règles et des automatisations.
  • Améliorer notre SOC (détection, process, etc.)
  • Participer à des formations continues sur les menaces cyber et les nouveaux indicateurs de compromission (IOC).

Principaux avantages (liste non exhaustive) :

  • CDI 35h hebdomadaire sur 4,5 jours (une demi-journée non travaillée par semaine)
  • Statut cadre
  • Télétravail possible à partir de 6 mois d'ancienneté (2 jours par semaine + 1 semaine complète par an)
  • Titres-restaurant Swile 11 € par jour (dont 60% payés par l’entreprise)
  • Prise en charge des frais de certifications techniques (cible 1 par an)
  • Mutuelle Alan prise en charge à 100 % (y compris enfants)
  • Prévoyance Alan prise en charge à 100 %
  • Primes de déplacement (s'il devait y en avoir)
  • Prime d’intéressement
  • Plan épargne entreprise

Les petits +

Locaux spacieux et agréables (accessible PMR), espaces extérieurs, parking privatif, équipements IT de qualité, café & thé gratuits, événements d'entreprise et soirées régulières…

Rémunération pour ce poste : Fourchette estim. 30 à 40k€ bruts/an (fixe) + avantages + autres primes (intéressement, déplacements, astreintes, etc.).

Idéalement : de formation Bac +5, vous possédez une ou plusieurs certifications en cyber ou IT, et justifiez d'une expérience réussie sur un poste similaire.

Vos atouts :

  • Compétences en analyse des incidents de sécurité et en réponse aux menaces.
  • Maîtrise des outils SOAR, notamment Microsoft Sentinel SIEM/SOAR, et des langages de scripting associés (KQL, PowerShell, Python...).
  • Capacité à analyser et proposer des solutions.
  • Bon relationnel, dynamique, vous aimez le travail en équipe.
  • À l'aise à l'oral comme à l'écrit, en français et en anglais technique.
#J-18808-Ljbffr