Cheops Technology est engagée dans la promotion de la diversité et accompagne les personnes en situation de handicap (#Handiaccueillante). Nos processus de recrutement reposent sur l'équité et l'objectivité, valorisant compétences et potentiel. Nous garantissons l'égalité des chances pour tous, sans distinction d'origine, de genre, d'âge ou de situation de handicap.
Cheops Technology s'engage également sur le plan environnemental, social et sociétal. Nos collaborateurs peuvent bénéficier de bornes électriques pour recharger leurs voitures électriques, et nos datacentres utilisent des méthodes de Hot Corridor et de Free Cooling pour limiter notre impact environnemental.
Contexte de votre futur poste
Vous souhaitez évoluer au sein d'une équipe SOC engagée dans la protection d'un système d'information stratégique ? Vous aimez investiguer, comprendre les attaques, améliorer les capacités de détection et participer activement à la montée en maturité d'un SOC ? Pour le compte d'un client, nous recherchons un Analyste SOC afin de renforcer une équipe en charge de la surveillance, de la détection et de la réponse aux incidents de cybersécurité.
Détection et analyse des menaces
- Surveiller les événements de sécurité et analyser les alertes générées par les outils de supervision.
- Identifier, qualifier et prioriser les incidents de sécurité.
- Évaluer les impacts et les risques associés.
- Réaliser des activités de Threat Hunting afin d'identifier des compromissions ou comportements anormaux.
- Assurer l'escalade des incidents auprès des équipes concernées.
Réponse aux incidents
- Accompagner les équipes techniques dans la mise en œuvre des actions de remédiation.
- Proposer des mesures de confinement et des recommandations adaptées.
- Assurer le suivi des incidents jusqu'à leur résolution.
- Participer à l'amélioration des processus de gestion des incidents.
Amélioration des capacités de détection
- Développer et maintenir les règles de détection au sein des solutions de sécurité (SIEM, Trend Vision One…).
- Contribuer au maintien en condition opérationnelle des outils de supervision Cyber.
- Participer à l'évolution des cas d'usage et à l'enrichissement des mécanismes de détection.
Veille et amélioration continue
- Assurer une veille active sur les menaces, vulnérabilités et techniques d'attaque.
- Participer à l'amélioration continue des procédures SOC.
- Concevoir et documenter de nouveaux scénarios de détection.
Reporting
- Alimenter les tableaux de bord de suivi des activités SOC.
- Mettre à jour la documentation opérationnelle et les procédures.
Profil recherché
Vous disposez d'une expérience significative en cybersécurité, idéalement au sein d'un SOC, et souhaitez mettre vos compétences au service de la protection d'un système d'information stratégique.
Compétences techniques requises
- Les environnements Microsoft Windows Server et Linux.
- Les serveurs web Apache et IIS.
- Les langages Python, JavaScript et les technologies HTML.
- Les bonnes pratiques de développement sécurisé et les référentiels OWASP.
- Les solutions SIEM, idéalement Elastic Security.
- Les solutions XDR, avec une connaissance de Trend Vision One appréciée.
- L'intégration d'outils de sécurité via des API.
Qualités personnelles
- Excellente capacité d'analyse et esprit de synthèse.
- Aptitude à qualifier, prioriser et traiter les incidents de sécurité.
- Rigueur et sens de l'organisation.
- Pragmatisme face aux problématiques techniques.
- Capacité à prendre du recul tout en comprenant les enjeux métiers et les contraintes opérationnelles.
- Aisance relationnelle et capacité à animer des réunions ou des échanges techniques.
Compétences supplémentaires
- Expérience de la sécurisation des environnements conteneurisés (OpenShift, Kubernetes…).
- Expérience préalable en administration Systèmes & Réseaux, permettant d'appréhender rapidement les architectures techniques et leurs enjeux de sécurité.
Avantages
- Intégration dans une communauté technologique active pour partager des expériences produits et projets.
- Carte restaurant d'une valeur unitaire de 10 euros par jour, financée à hauteur de 55 %.
- Culture d'entreprise forte, célébrant l'expertise et la passion, avec un Kick Off annuel.