Analyste soc n3 h/f

Il y a 6 jours

AixenProvence, Provence-Alpes-Côte d'Azur, France Free-Work Temps plein
Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.
Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur. Dans le cadre du renforcement des capacités de détection et de réponse à incident, le CSIRT poursuit sa montée en maturité afin d'améliorer sa surveillance de sécurité, d'industrialiser ses processus et d'intégrer de nouvelles technologies, notamment l'intelligence artificielle. L'objectif est de renforcer les capacités d'anticipation, de détection et de réponse face aux menaces cyber.
Missions principales :Concevoir, développer et optimiser les règles de détection de sécurité au sein du SOC.
Développer et maintenir les cas d'usage de détection sous Splunk Enterprise Security (Splunk ES) via le langage SPL.
Participer à l'intégration de nouvelles sources de logs et de données de sécurité.
Industrialiser les processus de surveillance, d'investigation et de réponse à incident.
Développer des connecteurs et automatisations afin d'améliorer l'efficacité opérationnelle du SOC et du CSIRT.
Réaliser des investigations avancées et accompagner les activités de réponse aux incidents de sécurité.
Collaborer avec les équipes SOC, Infrastructure, Exploitation et Projets pour renforcer la posture de cybersécurité.
Contribuer aux réflexions, expérimentations et cas d'usage autour de l'intégration de l'Intelligence Artificielle dans les activités de détection et de réponse à incident.
Assurer une veille sur les nouvelles menaces, techniques d'attaque et innovations technologiques. Analyste SOC N3 ou Ingénieur Cybersécurité expérimenté.
Solide maîtrise des environnements SOC et des processus de réponse à incident.
Forte capacité d'analyse, d'investigation et d'amélioration continue.
Esprit d'initiative et aptitude à travailler dans un environnement à forte exigence opérationnelle.