Le SOC 24/7 proposé par Devensys Cybersecurity est une offre de sécurité managée premium soumise à SLAs stricts, qui s'adresse principalement à des clients exigeants, de taille moyenne à grande (quelques centaines d'utilisateurs à plusieurs dizaines de milliers). Le socle technologique actuel est notamment articulé autour de la solution SIEM/SOAR Microsoft Sentinel (qui vient ensuite agréger et orchestrer de multiples briques technologiques très variées : edr, identité, hyperviseur, backup, réseau, fw...).
En tant qu'ingénieur Backend (focus Analyste SOC / Backend), vous participerez activement au fonctionnement de notre SOC et à la protection des systèmes d'information de nos clients.
Vos missions principales seront les suivantes (liste non exhaustive) :
- Intervenir rapidement sur les incidents de cybersécurité
- Qualifier les menaces détectées pour évaluer leur nature et leur portée.
- Contenir les menaces en utilisant le panel d’actions du SOAR.
- Suivre les procédures de remédiation et prendre en compte les spécificités de chaque client.
- Informer les parties prenantes, assurer, avec le TAM dédié, la communication avec les clients.
- Rédiger des rapports sur les menaces et les actions menées.
- Tester et valider le bon fonctionnement des règles et des automatisations.
- Améliorer notre SOC (détection, process, etc.)
- Participer à des formations continues sur les menaces cyber et les nouveaux indicateurs de compromission (IOC).
Principaux avantages (liste non exhaustive) :
- CDI 35h hebdomadaire sur 4,5 jours (une demi-journée non travaillée par semaine)
- Statut cadre
- Télétravail possible à partir de 6 mois d'ancienneté (2 jours par semaine + 1 semaine complète par an)
- Titres-restaurant Swile 11 € par jour (dont 60% payés par l’entreprise)
- Prise en charge des frais de certifications techniques (cible 1 par an)
- Mutuelle Alan prise en charge à 100 % (y compris enfants)
- Prévoyance Alan prise en charge à 100 %
- Primes de déplacement (s'il devait y en avoir)
- Prime d’intéressement
- Plan épargne entreprise
Les petits +
Locaux spacieux et agréables (accessible PMR), espaces extérieurs, parking privatif, équipements IT de qualité, café & thé gratuits, événements d'entreprise et soirées régulières…
Rémunération pour ce poste : Fourchette estim. 30 à 40k€ bruts/an (fixe) + avantages + autres primes (intéressement, déplacements, astreintes, etc.).
Idéalement : de formation Bac +5, vous possédez une ou plusieurs certifications en cyber ou IT, et justifiez d'une expérience réussie sur un poste similaire.
Vos atouts :
- Compétences en analyse des incidents de sécurité et en réponse aux menaces.
- Maîtrise des outils SOAR, notamment Microsoft Sentinel SIEM/SOAR, et des langages de scripting associés (KQL, PowerShell, Python...).
- Capacité à analyser et proposer des solutions.
- Bon relationnel, dynamique, vous aimez le travail en équipe.
- À l'aise à l'oral comme à l'écrit, en français et en anglais technique.