Expert ou Experte SOC
il y a 12 heures
Description De L'employeur
Avec plus de 2000 collaborateurs présents sur tout le territoire, nos équipes e.SNCF Solutions sont fières d'accompagner l'ensemble des agents du Groupe SNCF sur tous les domaines du numérique.
Notre Force Réside Dans Notre Capacité à Produire Et à Gérer Des Services Numériques Performants Et Sécurisés Grâce à
- Nos activités de production : Cybersécurité, Digital Workplace, Connectivités (Fibre, 5G, satellite...), Hébergement (Geocluster) et exploitation applicative mais également du Design et développement d'applications métiers, le tout s'appuyant sur un système de supervision et de gestion de crise éprouvé.
- Notre DSI Holding (fonctions support) qui propose des solutions numériques complètes et intégrées dans le domaine applicatif des métiers RH, achats et finance, communication...
- Nos expertises numériques : Data, Intelligence Artificielle, IOT, École numérique, AR·VR, Laboratoire d'innovations et de prototypages, Sourcing logiciels...
La Direction Cyber Sécurité Numérique (DCS) est l'opérateur interne de services Cyber Sécurité, partenaire naturel des DG et des DSI tant pour adresser ces questions pour le SI d'Entreprise que pour le SI Industriel. La DCS porte la gouvernance, la conception, et l'exploitation.
Rejoignez-nous pour faire partie d'une équipe innovante qui façonne l'avenir de la mobilité grâce au numérique.
Description Du Poste
En tant qu'Expert ou Experte SOC, vous serez amené à réaliser les missions suivantes :
- Analyse, interprétation et traitement des alertes de sécurité émises par le centre des opérations de sécurité (SOC)
- Qualification des alertes de sécurité pouvant amener un incident Cyber
- Traitement des incidents de sécurité qualifiés
- Amélioration des mécanismes de détection du SOC
- En collaboration avec le CERT SNCF, dans le cadre de la BlueTeam, jouer des scénarios de détection
- Amélioration de la collecte de logs, réalisation d'analyses et d'investigations sur des alertes remontées
- Astreinte SOC : réalisation des interventions dans le cadre de l'astreinte SOC déclenchées par les supports de production, le MSSP ou le prestataire d'appui
- Accompagnement transverse sur les projets d'Onboarding au SOC
- Contribution à l'amélioration de la détection par l'optimisation de la collecte sur les environnements Windows OnPrem et OnCloud
- Qualification des évènements de sécurité portant sur des assets critiques ouverts par le MSSP/Prestataire d'appui
- Recette de nouvelles règles et évolutions de règles existantes
- Interventions dans les réunions de suivi de l'activité COMOP au sein du groupe SNCF et de ses clients
- Mise à jour de la base documentaire du SOC
- Rédaction et suivi de l'intégration de nouvelles sources de détection
- Mise à jour du référentiel RUN et des sources de logs
- Création & Maintien de Dashboards de monitoring de supervision
Profil recherché
Vous êtes titulaire d'un BAC+5 de formation ingénieur/e et que vous justifiez d'une expérience d'au moins 5 ans dans un domaine similaire.
Rejoignez-nous Si Vous
- Avez une expérience dans le domaine de la cybersécurité, en particulier au sein d'équipes opérationnelles (type CERT / SOC)
- Avez une expertise technique reconnue des systèmes Windows, et bonnes connaissances parmi les technologies suivantes : Active Directory, SIEM, Cloud Azure, EDR, XDR, SOAR et plateformes de Threat Intel.
- Avez une expérience sur la technologie F5 WAF et connaissance sur les solutions anti-DDOS
- Avez une expérience en automatisation (Développement de Playbooks dans un SOAR)
- Avez du respect des politiques de sécurité et de conformité, de la confidentialité de l'information
- Savez contribuer à la veille permanente sur les menaces, les vulnérabilités et les méthodes d'attaques afin d'enrichir les règles de corrélation d'évènements
-
Expert ELK – Sécurité Opérationnelle
il y a 10 heures
Lyon, Auvergne-Rhône-Alpes, France RIDCHA DATA Temps plein? Contexte & objectifDans le cadre de l?amélioration continue des outils SOC et des capacités de réponse à incident, la mission vise à renforcer les dispositifs de collecte, d?analyse et de supervision des journaux d?événements, notamment pour les enjeux de sécurité et de fraude en ligne.L?expert interviendra sur l?évolution et l?optimisation de la...
-
Analyste soc
il y a 2 jours
Lyon, Auvergne-Rhône-Alpes, France SQUAD - Cabinet de conseils et d'expertises Temps pleinIngénieur SOC H/FDepuis 2011, Squad s'impose comme un acteur clé de la cybersécurité. Classé parmi les leaders français du secteur et certifié PASSI RGS et LPM, nous accompagnons les plus grandes organisations dans la protection de leurs systèmes d'information, avec notre offre 360° en conseil, intégration, expertise et centre de services.Notre...
-
Analyste SOC
il y a 2 semaines
Lyon, Auvergne-Rhône-Alpes, France Randstad Digital France Temps pleindétails de l'offreRejoindre Randstad Digital c'est participer à des projets technologiques plus ambitieux avec une portée internationale. C'est aussi intégrer une entreprise aux valeurs fortes, où l'esprit d'équipe et la confiance sont la base de notre collaboration. Aujourd'hui, Randstad Digital représente une communauté de près de collaborateurs...
-
Analyste SOC
il y a 2 jours
Lyon, Auvergne-Rhône-Alpes, France Randstad Digital France Temps pleindétails de l'offreRejoindre Randstad Digital c'est participer à des projets technologiques plus ambitieux avec une portée internationale. C'est aussi intégrer une entreprise aux valeurs fortes, où l'esprit d'équipe et la confiance sont la base de notre collaboration. Aujourd'hui, Randstad Digital représente une communauté de près de collaborateurs...
-
analyste soc
il y a 2 semaines
Lyon, Auvergne-Rhône-Alpes, France Randstad Temps pleindétails de l'offreRejoindre Randstad Digital c'est participer à des projets technologiques plus ambitieux avec une portée internationale. C'est aussi intégrer une entreprise aux valeurs fortes, où l'esprit d'équipe et la confiance sont la base de notre collaboration. Aujourd'hui, Randstad Digital représente une communauté de près de collaborateurs...
-
analyste soc
il y a 2 jours
Lyon, Auvergne-Rhône-Alpes, France Randstad Temps pleinRejoindre Randstad Digital c'est participer à des projets technologiques plus ambitieux avec une portée internationale. C'est aussi intégrer une entreprise aux valeurs fortes, où l'esprit d'équipe et la confiance sont la base de notre collaboration. Aujourd'hui, Randstad Digital représente une communauté de près de collaborateurs présents sur plus...
-
Expert Sharepoint
il y a 1 semaine
Lyon, Auvergne-Rhône-Alpes, France Tenth Revolution Group Temps pleinMission Freelance ? Expert Sharepoint/M365 - Lyon? Lyon - 2 jours/semaine de remote? Démarrage : Février 2026? Longue durée - 3 ansJe recherche un Expert Sharepoint capable d'accompagner mon client dans son projet de migration de la documentation. L'objectif est d'avoir une personne experte sur Sharepoint afin de challenger le partenaire s'occupant de la...
-
Expert Sharepoint
il y a 7 jours
Lyon, Auvergne-Rhône-Alpes, France Collective Temps pleinBudget: 600Mission Freelance – Expert Sharepoint/M365 - Lyon Lyon - 2 jours/semaine de remote Démarrage : Février 2026 Longue durée - 3 ansJe recherche un Expert Sharepoint capable d'accompagner mon client dans son projet de migration de la documentation. L'objectif est d'avoir une personne experte sur Sharepoint afin de challenger le partenaire...
-
Expert ACE
il y a 1 semaine
Lyon, Auvergne-Rhône-Alpes, France RED Global Temps pleinRED GLOBAL - Mission Freelance – Consultant Expert ERP ACEUn de nos clients recherche actuellement unConsultant Expert ERP ACEpour intervenir sur unprojet Core Model, avec une double casquettesupport niveau 2etactivités projet, en lien étroit avec les équipes métiers.Rôle : Consultant Expert ERP ACE• Expertise sur l'ERP ACE• Expérience sur des...
-
Expert RC
il y a 9 heures
Lyon, Auvergne-Rhône-Alpes, France Stelliant Temps pleinDescription de la missionLe groupe Stelliant recherche pour son entité Stelliant Expertise un Expert RC spécialisé(e) bâtiment H/F.Vous interviendrez à la demande de compagnies d'assurance afin de fournir une prestation intellectuelle leur permettant de se prononcer sur la nature des dommages, les responsabilités des différents acteurs et la...