ingénieur analyste soc n2
il y a 2 semaines
Randstad Digital, leader en solutions digitales, recrute deux Ingénieurs Analystes SOC pour renforcer les équipes de son client, un acteur majeur du secteur aéronautique à Toulouse.
Vous opérerez au cœur de la sécurité des systèmes qui gèrent des données critiques et des opérations de vol. Votre rôle est de garantir la résilience et la détection des menaces dans un environnement où la sécurité est une exigence absolue.
votre fonction
Nous recherchons deux niveaux d'expertise pour couvrir l'ensemble de la chaîne de valeur du SOC :
- Ingénieur Analyste SOC Niveau 2 (Opérationnel & Investigation)
Votre mission est d'assurer la gestion des incidents de sécurité de manière proactive et réactive.
- Gestion des Incidents : Réaliser le triage, l'analyse approfondie et la qualification des alertes remontées par le SIEM (QRadar).
- Réponse Opérationnelle : Mener les investigations pour déterminer la nature et l'étendue des compromissions (analyse de logs, de traces, etc.).
- Procédures : Appliquer les procédures de réponse à incident et de confinement des menaces.
Reporting : Rédiger des rapports d'incidents clairs et précis à destination des équipes internes et du client.
Ingénieur Analyste SOC Niveau 3 (Expertise, Ingénierie & Hunting)
Votre rôle est d'être le référent technique, l'escalade pour le N2, et le moteur de l'amélioration continue de la plateforme SOC.
- Expertise et Escalade : Être le point d'escalade final pour les incidents complexes et les menaces émergentes.
- Ingénierie SIEM : Concevoir, développer et maintenir le contenu de détection (règles, Use Cases, dashboards) au sein de QRadar pour améliorer la pertinence des alertes et réduire les faux positifs.
- Threat Hunting : Mener des campagnes de chasse à la menace (Threat Hunting) proactives, sans alerte préalable, en utilisant des méthodes analytiques et algorithmiques avancées.
- Optimisation Algorithmique : Participer à l'amélioration de la détection comportementale ou des systèmes de scoring en exploitant votre connaissance des principes algorithmiques.
- Veille : Assurer une veille technologique et une analyse des cybermenaces pertinentes pour l'environnement client.
votre profil
Les deux postes requièrent une expérience de 3 à 5 ans dans un environnement SOC/Cybersécurité, ainsi que les compétences suivantes :
- QRadar (IBM) : Maîtrise IMPÉRATIVE de l'outil (utilisation quotidienne, configuration, optimisation, rédaction d'AQL pour le N3).
- Cybersécurité : Connaissance approfondie des menaces, des vulnérabilités, des protocoles réseau, et des méthodologies d'attaque/défense.
- Algorithmie : Une bonne compréhension des principes algorithmiques et leur application pour la détection des menaces, l'analyse de données de sécurité et l'optimisation des règles.
- Anglais Technique : Anglais courant IMPÉRATIF (lu, écrit, parlé) pour la documentation, la communication avec des équipes internationales et la veille technologique.
- Environnement : Connaissance des environnements Cloud (AWS/Azure) et des systèmes d'exploitation (Linux/Windows).
avantages
- Impact : Travaillez au cœur de la cybersécurité, un domaine critique et en constante évolution.
- Expertise : Opportunités de développement de carrière claires entre N2 et N3, avec des formations certifiantes.
- Avantages : Rémunération compétitive, avantages sociaux et environnement de travail stimulant à Toulouse.
- Inclusion : Randstad Digital est une entreprise Handi-Accueillante. Nous nous engageons fermement à promouvoir la diversité et l'égalité des chances. Nous encourageons toutes les candidatures et sommes prêts à aménager les postes.
résumé
randstad digital france
CDI
domaine
engineering other
sous-secteur
engineering other
PJFrance
contact.
pour toutes questions, veuillez nous contacter.
CS
clémence savarit
-
Analyste SOC N3
il y a 2 semaines
Toulouse, Occitanie, France YEVO Temps pleinIngénieur SOC N3 – ToulouseRejoins la Team Cyber de Yevo ChezYevo, la cybersécurité est un de nos sujets de prédilection. Nous accompagnons nos clients sur l'ensemble de la chaîne IT, et notre SOC veille chaque jour à la protection d'environnements critiques, distribués et à forts enjeux.Aujourd'hui, nous renforçons notre pôle cyber et recrutons...
-
Analyste SOC N3
il y a 2 semaines
Toulouse, Occitanie, France YEVO Temps pleinIngénieur SOC N3 – ToulouseRejoins la Team Cyber de Yevo Chez Yevo, la cybersécurité est un de nos sujets de prédilection. Nous accompagnons nos clients sur l'ensemble de la chaîne IT, et notre SOC veille chaque jour à la protection d'environnements critiques, distribués et à forts enjeux.Aujourd'hui, nous renforçons notre pôle cyber et recrutons...
-
Analyste SOC
il y a 1 jour
Toulouse, Occitanie, France Bouygues Telecom Temps pleinDescription De La MissionLocalisation :1 place Occitane, 31000 ToulouseType de contrat :CDIEntité de rattachement :SecInfra, filiale de Bouygues TelecomQui sommes-nous ?Dans un environnement où éditeurs et constructeurs se multiplient en proposant de nombreuses solutions technologiques,SecInfras'impose enpure Player sécuritédédié à l'accompagnement...
-
Analyst Soc
il y a 2 jours
Toulouse, Occitanie, France DEODIS Temps pleinDans le cadre du développement du SOC et de son automatisation, nous souhaitons le service avec un consultant en cybersécurité N2. Intégré au sein du SOC, cette mission portera principalement sur les activités suivantes : Détection, qualification et analyse des incidents de sécurité infrastructures, applicatifs et métier avec un focus particulier...
-
Ingénieur SOC N3
il y a 2 semaines
Toulouse, Occitanie, France E. LECLERC Temps pleinMieux nous connaîtreFiliale informatique du groupe E. Leclerc, Infomil conçoit, déploie et maintient les solutions IT utilisées chaque jour par plus de 650 magasins et drives en France et en Europe.Avec 800 collaborateurs, nous couvrons l'ensemble du spectre IT : développement logiciel, infrastructures systèmes et réseaux, support technique,...
-
Ingénieur SOC N3 H/F
il y a 2 semaines
Toulouse, Occitanie, France INFOMIL Temps pleinFiliale informatique du groupe E. Leclerc, Infomil conçoit, déploie et maintient les solutions IT utilisées chaque jour par plus de 650 magasins et drives en France et en Europe.Avec 800 collaborateurs, nous couvrons l'ensemble du spectre IT : développement logiciel, infrastructures systèmes et réseaux, support technique, exploitation...Cette...
-
Analyste intégrateur solutions cybersécurité SOC F/H
il y a 2 jours
Toulouse, Occitanie, France Thales Temps pleinLieu : Toulouse, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...
-
analyste soc confirmé
il y a 1 semaine
Toulouse, Occitanie, France Randstad Temps pleinVotre mission au cœur de la sécurité industrielleAu sein d'un centre de services cybersécurité dédié à un acteur majeur de l'aéronautique, vous intervenez en tant qu'expert pour garantir l'intégrité et la disponibilité des systèmes critiques. Votre rôle dépasse la simple surveillance : vous êtes le rempart contre les menaces persistantes et...
-
Analyste SOC Confirmé
il y a 1 semaine
Toulouse, Occitanie, France Randstad Digital France Temps pleindétails de l'offre Votre mission au cœur de la sécurité industrielleAu sein d'un centre de services cybersécurité dédié à un acteur majeur de l'aéronautique, vous intervenez en tant qu'expert pour garantir l'intégrité et la disponibilité des systèmes critiques. Votre rôle dépasse la simple surveillance : vous êtes le rempart contre les...
-
Ingénieur SOC
il y a 5 jours
Toulouse, Occitanie, France act digital Temps pleinde l'entrepriseThales SIXDescription du posteMissions principales :Maintenance corrective et évolutiveAnalyser et contribuer aux correctifs sur la configuration de détection (règles et parseurs QRadar).Mettre à jour l'inventaire de l'outil de contextualisation des incidents.Rédiger les procédures d'application des correctifs.Réaliser les tests de...