Quel est le contexte de votre futur poste ? Vous souhaitez évoluer au sein d'une équipe SOC engagée dans la protection d'un système d'information stratégique ? Vous aimez investiguer, comprendre les attaques, améliorer les capacités de détection et participer activement à la montée en maturité d'un SOC ? Pour le compte d'un client nous recherchons un Analyste SOC afin de renforcer une équipe en charge de la surveillance, de la détection et de la réponse aux incidents de cybersécurité.
Vos missions
En tant qu'Analyste SOC, vous participez à la protection opérationnelle du système d'information.
Détection et analyse des menaces
- Surveiller les événements de sécurité et analyser les alertes générées par les outils de supervision.
- Identifier, qualifier et prioriser les incidents de sécurité.
- Évaluer les impacts et les risques associés.
- Réaliser des activités de Threat Hunting afin d'identifier des compromissions ou comportements anormaux.
- Assurer l'escalade des incidents auprès des équipes concernées.
Réponse aux incidents
- Accompagner les équipes techniques dans la mise en œuvre des actions de remédiation.
- Proposer des mesures de confinement et des recommandations adaptées.
- Assurer le suivi des incidents jusqu'à leur résolution.
- Participer à l'amélioration des processus de gestion des incidents.
Amélioration des capacités de détection
- Développer et maintenir les règles de détection au sein des solutions de sécurité (SIEM, Trend Vision One...).
- Contribuer au maintien en condition opérationnelle des outils de supervision Cyber.
- Participer à l'évolution des cas d'usage et à l'enrichissement des mécanismes de détection.
Veille et amélioration continue
- Assurer une veille active sur les menaces, vulnérabilités et techniques d'attaque.
- Participer à l'amélioration continue des procédures SOC.
- Concevoir et documenter de nouveaux scénarios de détection.
Reporting
- Alimenter les tableaux de bord de suivi des activités SOC.
- Mettre à jour la documentation opérationnelle et les procédures.
Ce poste est fait pour vous si…
Vous disposez d'une expérience significative en cybersécurité, idéalement au sein d'un SOC, et souhaitez mettre vos compétences au service de la protection d'un système d'information stratégique.
Vous maîtrisez :
- Les environnements Microsoft Windows Server et Linux.
- Les serveurs web Apache et IIS.
- Les langages Python, JavaScript et les technologies HTML.
- Les bonnes pratiques de développement sécurisé et les référentiels OWASP.
- Les solutions SIEM, idéalement Elastic Security.
- Les solutions XDR, avec une connaissance de Trend Vision One appréciée.
- L'intégration d'outils de sécurité via des API.
Vous êtes reconnu(e) pour :
- Votre excellente capacité d'analyse et votre esprit de synthèse.
- Votre aptitude à qualifier, prioriser et traiter les incidents de sécurité.
- Votre rigueur et votre sens de l'organisation.
- Votre pragmatisme face aux problématiques techniques.
- Votre capacité à prendre du recul tout en comprenant les enjeux métiers et les contraintes opérationnelles.
- Votre aisance relationnelle et votre capacité à animer des réunions ou des échanges techniques.
Ce sera un véritable plus si vous possédez :
- Une expérience de la sécurisation des environnements conteneurisés (OpenShift, Kubernetes…).
- Une expérience préalable en administration Systèmes & Réseaux, vous permettant d'appréhender rapidement les architectures techniques et leurs enjeux de sécurité.
Les avantages chez Cheops Technology :
- Vous aurez l'occasion de vous intégrer dans une véritable communauté technologique pour partager des expériences produits et projets : ces échanges réguliers garantissent une actualisation des connaissances sur les solutions du marché et permettent des co-construire des méthodologies d’implémentation validées par groupe de travail.
- Vous obtiendrez une carte restaurant d’une valeur unitaire de 10 euros par jour, financée à hauteur de 55%.
- Une culture d’entreprise forte, célébrant l’expertise et la passion, avec pour point d’orgue le Kick Off annuel.