Analyste SOC

Il y a 2 semaines

SaintMartinduVivier, Normandie, France Cheops Technology Lyon Temps plein

Quel est le contexte de votre futur poste ? Vous souhaitez évoluer au sein d'une équipe SOC engagée dans la protection d'un système d'information stratégique ? Vous aimez investiguer, comprendre les attaques, améliorer les capacités de détection et participer activement à la montée en maturité d'un SOC ? Pour le compte d'un client nous recherchons un Analyste SOC afin de renforcer une équipe en charge de la surveillance, de la détection et de la réponse aux incidents de cybersécurité.

Vos missions

En tant qu'Analyste SOC, vous participez à la protection opérationnelle du système d'information.

Détection et analyse des menaces

  • Surveiller les événements de sécurité et analyser les alertes générées par les outils de supervision.
  • Identifier, qualifier et prioriser les incidents de sécurité.
  • Évaluer les impacts et les risques associés.
  • Réaliser des activités de Threat Hunting afin d'identifier des compromissions ou comportements anormaux.
  • Assurer l'escalade des incidents auprès des équipes concernées.

Réponse aux incidents

  • Accompagner les équipes techniques dans la mise en œuvre des actions de remédiation.
  • Proposer des mesures de confinement et des recommandations adaptées.
  • Assurer le suivi des incidents jusqu'à leur résolution.
  • Participer à l'amélioration des processus de gestion des incidents.

Amélioration des capacités de détection

  • Développer et maintenir les règles de détection au sein des solutions de sécurité (SIEM, Trend Vision One...).
  • Contribuer au maintien en condition opérationnelle des outils de supervision Cyber.
  • Participer à l'évolution des cas d'usage et à l'enrichissement des mécanismes de détection.

Veille et amélioration continue

  • Assurer une veille active sur les menaces, vulnérabilités et techniques d'attaque.
  • Participer à l'amélioration continue des procédures SOC.
  • Concevoir et documenter de nouveaux scénarios de détection.

Reporting

  • Alimenter les tableaux de bord de suivi des activités SOC.
  • Mettre à jour la documentation opérationnelle et les procédures.

Ce poste est fait pour vous si…

Vous disposez d'une expérience significative en cybersécurité, idéalement au sein d'un SOC, et souhaitez mettre vos compétences au service de la protection d'un système d'information stratégique.

Vous maîtrisez :

  • Les environnements Microsoft Windows Server et Linux.
  • Les serveurs web Apache et IIS.
  • Les langages Python, JavaScript et les technologies HTML.
  • Les bonnes pratiques de développement sécurisé et les référentiels OWASP.
  • Les solutions SIEM, idéalement Elastic Security.
  • Les solutions XDR, avec une connaissance de Trend Vision One appréciée.
  • L'intégration d'outils de sécurité via des API.

Vous êtes reconnu(e) pour :

  • Votre excellente capacité d'analyse et votre esprit de synthèse.
  • Votre aptitude à qualifier, prioriser et traiter les incidents de sécurité.
  • Votre rigueur et votre sens de l'organisation.
  • Votre pragmatisme face aux problématiques techniques.
  • Votre capacité à prendre du recul tout en comprenant les enjeux métiers et les contraintes opérationnelles.
  • Votre aisance relationnelle et votre capacité à animer des réunions ou des échanges techniques.

Ce sera un véritable plus si vous possédez :

  • Une expérience de la sécurisation des environnements conteneurisés (OpenShift, Kubernetes…).
  • Une expérience préalable en administration Systèmes & Réseaux, vous permettant d'appréhender rapidement les architectures techniques et leurs enjeux de sécurité.

Les avantages chez Cheops Technology :

  • Vous aurez l'occasion de vou