Analyste SOC N1
Il y a 1 jour
France, Auvergne-Rhône-Alpes
Prestwick Aerosystems
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
## Analyste SOC N1Apply: Paris Area: Full time: Posted Today: JR10447219**
Job Description
Chez Airbus Protect au sein des B.
U.s Cybersecurity Consulting & Managed Services, nos équipes de près de 600 spécialistes fournissent des capacités de cybersécurité à forte valeur ajoutée aux industries de l'aérospatiale, des infrastructures critiques, des transports et au-delà.
We are Airbus Ce qui signifie que notre ADN est enraciné dans la cybersécurité des produits critiques ; nous avons développé des compétences uniques pour accompagner nos clients dans la sécurisation de leurs systèmes d'information, de leur environnement industriel, de leurs données et de leurs propres ressources pour une plus grande cyber-résilience. Au sein de nos équipes, l'Analyste SOC Niveau 1 assure la veille des menaces et la qualification des incidents en support du niveau 2. Avec le temps, il développera une compréhension approfondie des incidents de sécurité, suivra des chemins analytiques précis pour déterminer la nature et l'étendue des problèmes, et contribuera activement à l'amélioration continue du service, incluant le niveau de détection, les processus, les procédures opérationnelles et l'automatisation. Vous interviendrez sur des activités à enjeux forts, fournissant des rapports et des visualisations des attaques de sécurité pour les KPIs du service , transmettant des informations et apportant un support aux investigations avancées pour le gestionnaire d'incidents et les analystes SOC Niveau 2. Vous jouerez également un rôle actif auprès de nos clients en participant aux réunions récurrentes et traiterez les demandes et incidents dans le respect des SLA clients. Missions & Responsabilités En tant qu'Analyste SOC Niveau 1, vos principales missions seront :**Missions techniques:* Rechercher de manière proactive les activités suspectes en fonction des alertes ou des sorties de données de divers ensembles d'outils et de la plate-forme SIEM
* Procéder à des enquêtes simples sur les alertes, les anomalies, les erreurs, les intrusions, les logiciels malveillants, etc. remontés par les outils dans le respect des processus définis par le SOC
* Suivre des chemins analytiques précis pour déterminer la nature et l'étendue des problèmes Missions de reports, de communication et de satisfaction du client* Fournir des rapports et des visualisations des attaques de sécurité afin de nourrir les KPIs du service
* Transmettre les informations et contribuer aux investigations avancées en apportant un support au gestionnaire d'incidents et aux analystes SOC Niveau 2
* Vous jouerez également un rôle actif auprès de nos clients en participant aux réunions récurrentes avec les clients en tant que soutien technique
* Traitement des demandes et incidents dans le respect des SLA clients Mission d’amélioration continue* Implémenter les recommandations des analystes SOC Niveau 2 pour réduire les faux positifs
* Maintenir une compréhension des meilleures pratiques et stratégies utilisées en cybersécurité par la formation et l’autoformation.
* Contribuer activement à l'amélioration continue du service (niveau de détection, processus, procédures opérationnelles, automatisation, reporting) Ce poste est soumis:* à des horaires de travail réguliers
* À des rotations organisées avec du travail de nuit et du week-end (dimanche compris)
* À des rotations sur appel, en fonction des nécessités
* À une habilitation de sécurité française. Les compétences qui comptent pour nous:
* Niveau Bac +2/3 dans l’informatique
* Poste Non-Cadre
* Connaissances des systèmes d'exploitation Windows et Linux
* Connaissances en réseaux informatiques
* Expérience de travail dans un environnement dynamique et capacité à effectuer plusieurs tâches Ce serait un plus :* Expérience avec différents systèmes de détection (SIEM tels que Splunk, QRadar, EDR, NIDS, HIDS, SOAR,...)
* Expérience dans la surveillance, la recherche, l'analyse et la réponse aux alertes
* Connaissance des principes et des méthodes d'enquête provenant de diverses sources
* Expérience avec l’outil de ticketing JIRA Qualités : Ce que vous apporterez à votre future équipe
* Solides compétences en communication verbale/écrite et en relations interpersonnelles
* Fort esprit d'équipe
* Bon niveau de communication en français et en anglais Airbus Protect c’est aussi...
* Un management de proximité et à l’écoute
* Un parcours de carrière adapté à vos aspirations (formation, plan de développement...)
* Accords sur la diversité, l'inclusion et le handicap
* Prime d’intéressement et de participation
* Plan d’actionnariat salarié et d’épargne salariale
* Télétravail : Jusqu’à 3 jours par semaine
* Politique de temps de travail adaptable à l’équilibre vie pro/perso (forfait jour réduit)
* Congés calculés sur l’année civile, déblocage dès le 1er jour du contrat. Compte épargne temps
* Valorisation de l’ancienneté (prime, congés)
* Politique de mobilités durable vélo/covoiturage/80% des fr
Job Description
Chez Airbus Protect au sein des B.
U.s Cybersecurity Consulting & Managed Services, nos équipes de près de 600 spécialistes fournissent des capacités de cybersécurité à forte valeur ajoutée aux industries de l'aérospatiale, des infrastructures critiques, des transports et au-delà.
We are Airbus Ce qui signifie que notre ADN est enraciné dans la cybersécurité des produits critiques ; nous avons développé des compétences uniques pour accompagner nos clients dans la sécurisation de leurs systèmes d'information, de leur environnement industriel, de leurs données et de leurs propres ressources pour une plus grande cyber-résilience. Au sein de nos équipes, l'Analyste SOC Niveau 1 assure la veille des menaces et la qualification des incidents en support du niveau 2. Avec le temps, il développera une compréhension approfondie des incidents de sécurité, suivra des chemins analytiques précis pour déterminer la nature et l'étendue des problèmes, et contribuera activement à l'amélioration continue du service, incluant le niveau de détection, les processus, les procédures opérationnelles et l'automatisation. Vous interviendrez sur des activités à enjeux forts, fournissant des rapports et des visualisations des attaques de sécurité pour les KPIs du service , transmettant des informations et apportant un support aux investigations avancées pour le gestionnaire d'incidents et les analystes SOC Niveau 2. Vous jouerez également un rôle actif auprès de nos clients en participant aux réunions récurrentes et traiterez les demandes et incidents dans le respect des SLA clients. Missions & Responsabilités En tant qu'Analyste SOC Niveau 1, vos principales missions seront :**Missions techniques:* Rechercher de manière proactive les activités suspectes en fonction des alertes ou des sorties de données de divers ensembles d'outils et de la plate-forme SIEM
* Procéder à des enquêtes simples sur les alertes, les anomalies, les erreurs, les intrusions, les logiciels malveillants, etc. remontés par les outils dans le respect des processus définis par le SOC
* Suivre des chemins analytiques précis pour déterminer la nature et l'étendue des problèmes Missions de reports, de communication et de satisfaction du client* Fournir des rapports et des visualisations des attaques de sécurité afin de nourrir les KPIs du service
* Transmettre les informations et contribuer aux investigations avancées en apportant un support au gestionnaire d'incidents et aux analystes SOC Niveau 2
* Vous jouerez également un rôle actif auprès de nos clients en participant aux réunions récurrentes avec les clients en tant que soutien technique
* Traitement des demandes et incidents dans le respect des SLA clients Mission d’amélioration continue* Implémenter les recommandations des analystes SOC Niveau 2 pour réduire les faux positifs
* Maintenir une compréhension des meilleures pratiques et stratégies utilisées en cybersécurité par la formation et l’autoformation.
* Contribuer activement à l'amélioration continue du service (niveau de détection, processus, procédures opérationnelles, automatisation, reporting) Ce poste est soumis:* à des horaires de travail réguliers
* À des rotations organisées avec du travail de nuit et du week-end (dimanche compris)
* À des rotations sur appel, en fonction des nécessités
* À une habilitation de sécurité française. Les compétences qui comptent pour nous:
* Niveau Bac +2/3 dans l’informatique
* Poste Non-Cadre
* Connaissances des systèmes d'exploitation Windows et Linux
* Connaissances en réseaux informatiques
* Expérience de travail dans un environnement dynamique et capacité à effectuer plusieurs tâches Ce serait un plus :* Expérience avec différents systèmes de détection (SIEM tels que Splunk, QRadar, EDR, NIDS, HIDS, SOAR,...)
* Expérience dans la surveillance, la recherche, l'analyse et la réponse aux alertes
* Connaissance des principes et des méthodes d'enquête provenant de diverses sources
* Expérience avec l’outil de ticketing JIRA Qualités : Ce que vous apporterez à votre future équipe
* Solides compétences en communication verbale/écrite et en relations interpersonnelles
* Fort esprit d'équipe
* Bon niveau de communication en français et en anglais Airbus Protect c’est aussi...
* Un management de proximité et à l’écoute
* Un parcours de carrière adapté à vos aspirations (formation, plan de développement...)
* Accords sur la diversité, l'inclusion et le handicap
* Prime d’intéressement et de participation
* Plan d’actionnariat salarié et d’épargne salariale
* Télétravail : Jusqu’à 3 jours par semaine
* Politique de temps de travail adaptable à l’équilibre vie pro/perso (forfait jour réduit)
* Congés calculés sur l’année civile, déblocage dès le 1er jour du contrat. Compte épargne temps
* Valorisation de l’ancienneté (prime, congés)
* Politique de mobilités durable vélo/covoiturage/80% des fr