Activez les alertes d’offres d’emploi par e-mail !

Analyste Soc H / F

Docaposte

Aix-en-Provence

Sur place

EUR 40 000 - 55 000

Plein temps

Il y a 22 jours

Résumé du poste

Une entreprise innovante recherche un diplômé en informatique pour renforcer son équipe SOC. Vous serez responsable de la gestion des incidents, de l'analyse forensique et de la chasse aux menaces. Avec un environnement de travail dynamique, Docaposte offre également des avantages financiers attractifs, un équilibre vie professionnelle/vie privée, et des possibilités de formation continue.

Prestations

Intéressement
Tickets restaurant
Participation employeur RIE
Remboursement à 67% des frais de transport
25 jours de congés payés
12 jours de RTT
Mutuelle
Salle de sport
Télétravail
Conciergerie

Qualifications

  • Environ 3 ans d'expérience dans le domaine du SOC.
  • Certifié dans au moins un domaine (SIEM, SOAR, EDR, XDR).
  • Connaissance des normes ISO 27001, 27002, 27005, HDS, PDIS.

Responsabilités

  • Maîtriser les playbook et les use cases développés au niveau du SIEM / SOAR / EDR.
  • Chasse aux menaces / incidents et analyse forensique.
  • Participer à la mise en oeuvre des plans d'intervention en cas d'incident.

Connaissances

Analyse de logs
Gestion d'incidents
Collecte de preuves
Analyse mémoire
Tactiques d'attaque
Maîtrise de l'anglais
Maîtrise du français

Formation

Bac +5 en informatique

Description du poste

Description de la mission

Sous la responsabilité du Responsable du COSC, vous rejoignez l'équipe « Détection et réponse ». Doté d'une curiosité prononcée pour les nouvelles technologies, vous aimez savoir « comment ça marche ». Ce goût du challenge vous amènera à réaliser les missions suivantes :

Sur la partie SOC :
  • Maîtriser les playbook et les « use cases » développés au niveau du SIEM / SOAR / EDR
  • Analyse en profondeur
  • Chasse aux menaces / incidents
  • Gestion des incidents
  • Gestion de crises
  • Analyse forensique
  • Reverse engineering
Sur la partie Forensique :
  • Participer à la mise en oeuvre des plans d'intervention en cas d'incident, identifier les causes racine et promouvoir les remédiations pour éviter les incidents futurs
  • Investigation numérique sur différents types de systèmes d'exploitation et plateformes
  • Etablissement d'une chronologie forensique des actions de l'attaquant sur le périmètre compromis
  • Analyse de la mémoire vive
  • Analyse de malwares (serveurs contactés, mécanismes de persistance, artefacts permettant de le détecter sur l'ensemble d'un parc, propagation, etc.)
  • Reverse engineering et déchiffrement de tout élément lié à un malware (communications réseau, fichiers de configuration, fichiers stockant les données volées, etc.)

Vous assurerez également les astreintes.

Votre environnement :

Vous intégrerez la DSI Groupe de Docaposte, qui constitue le back office opérationnel de l'ensemble des offres du groupe. La DSI, avec 280 collaborateurs, comprend :

  • La Direction du Système d'Information Interne
  • La Direction des Infrastructures
  • La Direction des Services
  • La Direction de l'Architecture et des Technologies
  • La Direction Pilotage et Performance
  • La direction « Digital Workplace »
Avantages et bien-être :
  • Avantages financiers : intéressement, tickets restaurant, participation employeur RIE, remboursement à 67% des frais de transport
  • Équilibre vie privée/professionnelle : 25 jours de congés payés, 12 jours de RTT
  • Bien-être / santé : mutuelle, CE, événements réguliers, télétravail, salle de sieste, ping-pong, baby-foot, salle de sport, conciergerie, ostéopathe
Notre accompagnement :

Chez Docaposte, l'apprentissage continu est valorisé. Accès à des plateformes de formation comme DocaLearn, webinaires hebdomadaires, matinales d'intégration pour les nouveaux.

Profil recherché :

Diplômé(e) d'une formation supérieure en informatique (Bac +5), avec environ 3 ans d'expérience dans le domaine du SOC, certifié(e) dans au moins un domaine (SIEM, SOAR, EDR, XDR). Compétences techniques :

  • Connaissance des normes ISO 27001, 27002, 27005, HDS, PDIS
  • Expertise en analyse de logs, gestion d'incidents, collecte de preuves, analyse mémoire, tactiques d'attaque
  • Maîtrise de l'anglais et du français

Compétences comportementales :

  • Esprit d'équipe
  • Sens du service et communication
  • Capacité d'analyse, réactivité, curiosité, rigueur, autonomie, résistance au stress
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.