Critères de l'offre
Métiers :
- Spécialiste d'Opérations SOC (H/F)
Expérience min :
- 1 à 5 ans
Diplômes :
- Bac+5, Master - Magistère, MIAGE
Compétences :
- Anglais
Lieux :
- Vélizy-Villacoublay (78)
Conditions :
- Indépendant / Franchisé
- 500 € - 600 €
- Temps Plein
Description du poste
Sa principale mission sera d'implémenter et/ou migrer des règles de détection pour nos clients, et réaliser l'amélioration continue de celles-ci pour automatiser la détection et diminuer les faux positifs, le tout en assurant un bon niveau d'exploitabilité des alertes de sécurité générées.
Les missions principales de la prestation à réaliser résumées :
- Définition de la stratégie de détection et de collecte
- Réalisation de parseurs (CIM) / (Yara-l)
- Implémentation de règles de détection (SPLUNK/SPL, Gitlab) OU Harfanglab OU Sekoia OU Google SecOps / Chronicle
- Rédaction de fiches réflexes (XSOAR, Gitlab)
️ Les principales activités sont :
- Définition et mise en place d'une politique de collecte et de rétention des logs
- Implémentation, maintien et évolution de la stratégie de détection
- Fine tuning des règles, des filtres et des use-case liés à la détection et la réponse
- Définition et implémentation des standards en termes d'investigation et de contre mesure à appliquer
- Enrichissement de la détection des éléments de contexte du client
- Développement et maintien de l'automatisation sur les périmètres clients
- Contextualiser la détection des clients auprès du SOC
- Etre force de conseil auprès des clients en matière d'amélioration de sa détection
- Participer aux comités de pilotage projet et supporter les services managers dans la production des rapports
Description du profil
️ Technique :
- Maitrise de solution(s) de SIEM ou EDR: SPLUNK ou SEKOIA ou HARFANGLAB ou GOOGLE CHRONICLE / GOOGLE SECOPS
- Connaissance des solutions de SOAR : XSOAR / Shuffle / Palo Alto XSOAR
- Compréhension des problématiques de parsing et analyse de log
- Elaboration de règles de détection et de corrélation
- Connaissance en tunning et mise en place d'indicateurs et reporting sécurité
- Automatisation par scripting (ex. : Bash, Python)
- Maitrise des systèmes d'exploitation : distributions GNU/Linux et Windows
- Maitrise des protocoles réseaux et sécurité pour le fonctionnement des services
- Veille cybersécurité (menaces et vulnérabilité)
- Bonne maitrise du fonctionnement et de l'utilisation de Gitlab
️ Connaissance des technologies de logs management suivantes :
- Rsyslog, Splunk forwarder
- bonne maitrise des démarches d'investigation
- bonne maitrise technique des solutions de type EDR
Fonctionnel :
- Domaine de la sécurité opérationnelle
- Bonne maitrise des processus de traitement d'incident de sécurité
- Analyse SOC / SIEM (Front Office ou Back Office Sécurité) et analyse de risques
- Exploitation informatique dans un environnement de production
Niveau d'anglais :
- Courant (Lu, écrit et parlé) ; capacité à travailler dans un contexte international
Expériences professionnelles : 2-5 ans dans le domaine d'un SOC
✅ Le candidat devra être sensibilisé :
- aux bonnes pratiques de la gestion d'incidents et à l'importance du reporting
- sensibilisé aux respects de la qualité des services rendus et de la satisfaction client
- aux bonnes pratiques du management d'un système d'information (ITIL)
- sensibilisé à la protection de l'information et faire preuve de discrétion
Salaire et avantages
500-600€ / jour
L'entreprise : Jean-Michel.io
ESN spécialisée dans la cybersécuritémembre du groupe Infogene, et plus largement du Groupe Vulcain Engineering
Référence : JM-28444-FREE
Recommandé pour vous

Vélizy-Villacoublay (78)CDI 50 000 € - 65 000 € par an Il y a 1 heures

Paris (75)Intérim Salaire non précisé Il y a 21 jours

Arcueil (94)CDI Salaire non précisé Il y a 7 jours