Analyste SOC
Il y a 5 jours
Niort, Poitou-Charentes, France
Collective.work
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
CONTEXTE
La mission consiste à assurer le traitement quotidien des incidents de sécurité, en lien avec les alertes/incidents générées par les outils de détection.
MISSIONS
* Analyse des alertes issues des outils SIEM, provenant de différentes sources logs / événements (EDR, NDR, CASB, DLP...)
* Qualification des incidents selon les procédures en place
* Rédaction de rapports d'incidents et de synthèses
* Participation aux réunions de suivi
* Assurer la prise en charge des incidents de sécurité détectés par les outils du SOC
* Réaliser les analyses approfondies (N2) pour qualifier les incidents
* Participer à la remédiation en lien avec les équipes techniques
* Contribuer à l'amélioration continue des processus de détection et de réponse
* Maintenir un niveau de vigilance élevé sur les menaces émergentes CONTRAINTES ORGANISATIONNELLES
* Amplitude horaire : 8h30
- 18h00 (avec permanence)
* Travail en coordination avec les autres membres du SOC et les équipes IT
* Participation aux astreintes semaine / week-end pour assurer le 24/7 de l'équipe OUTILS & ENVIRONNEMENT
* Maîtrise de la gestion des incidents SOC N2
* Maîtrise des outils de sécurité : SIEM / SOAR, EDR, NDR
* Bonne connaissance des protocoles réseau, des systèmes Windows/Linux, et des principes de cybersécurité 1. Maîtrise de la gestion des incidents SOC N2 2. Maîtrise des outils de sécurité : SIEM/ SOAR, EDR, NDR 3. Bonne connaissance des protocoles réseau, des systèmes Windows/Linux, et des principes de cybersécurité
Experience:
Débutant accepté
* Analyse des alertes issues des outils SIEM, provenant de différentes sources logs / événements (EDR, NDR, CASB, DLP...)
* Qualification des incidents selon les procédures en place
* Rédaction de rapports d'incidents et de synthèses
* Participation aux réunions de suivi
* Assurer la prise en charge des incidents de sécurité détectés par les outils du SOC
* Réaliser les analyses approfondies (N2) pour qualifier les incidents
* Participer à la remédiation en lien avec les équipes techniques
* Contribuer à l'amélioration continue des processus de détection et de réponse
* Maintenir un niveau de vigilance élevé sur les menaces émergentes CONTRAINTES ORGANISATIONNELLES
* Amplitude horaire : 8h30
- 18h00 (avec permanence)
* Travail en coordination avec les autres membres du SOC et les équipes IT
* Participation aux astreintes semaine / week-end pour assurer le 24/7 de l'équipe OUTILS & ENVIRONNEMENT
* Maîtrise de la gestion des incidents SOC N2
* Maîtrise des outils de sécurité : SIEM / SOAR, EDR, NDR
* Bonne connaissance des protocoles réseau, des systèmes Windows/Linux, et des principes de cybersécurité 1. Maîtrise de la gestion des incidents SOC N2 2. Maîtrise des outils de sécurité : SIEM/ SOAR, EDR, NDR 3. Bonne connaissance des protocoles réseau, des systèmes Windows/Linux, et des principes de cybersécurité
Experience:
Débutant accepté