Analyste SOC expérimenté - F/H
Job Description
Le poste est positionné au sein du Global SOC en charge de la supervision et la protection des systèmes d'information du groupe Safran.
Il est rattaché à la Direction de la Sécurité des Systèmes d'Information.
Au sein de cette équipe vos missions seront:
- Identifier les évènements de sécurité en temps réel, les analyser, les qualifier et escalader le cas échéant
- Évaluer la gravité des incidents de sécurité
- Faire des recommandations sur les mesures immédiates
- Accompagner le traitement des incidents par les équipes du CERT
- Participer au développement et au maintien des règles de détection sur différents outils (SIEM, EDR, IDS/IPS, …)
- Contribuer à la mise sous supervision de nouveaux SI
- Contribuer à la veille permanente sur les menaces, les vulnérabilités et les méthodes d'attaques
- Participer à la production des KPIs
- Activités de recherche de compromissions
- Contribuer à la mise en place d'automatisation- Contribuer au traitement des alertes de sécurité provenant des premiers niveaux de qualification de l'équipe.
- Contribuer à la structuration des processus par la documentation de ces derniers
Job Requirements
- Expérience d'au moins 3 années dans le domaine de la cybersécurité
- Maitrise des technologies SIEM - Splunk, SOAR, EDR, IDS/IPS
- Connaissance des techniques d'attaques et d'intrusions
- Pratique dans les technologies (VPN, FW, WAF, DDI, mail gateway, proxy, AV …)
- Analyse de journaux d'évènements
- Connaissances avancées des systèmes Windows et Linux
- Connaissances en Scripting
- Communication orale et écrite (français, anglais) à la fois sur des sujets techniques et non techniques
- Goût du travail en équipe
- Autonomie & Curiosité
- Capacité d'analyse et de synthèse
- Connaissances autour de la réponse à incidents à travers un EDR
- Connaissances de la détection dans les environnements sur site (On Premise) et Cloud
Specificity of the job
Une partie de l'activité pourra concerner des environnements réglementés (II901, …) et nécessitera l'obtention d'une accréditation.
Des astreintes (Heures non ouvrées, weekend)
Des déplacements occasionnels (France, étranger) sont nécessaires