Activez les alertes d’offres d’emploi par e-mail !

Ingénieur Intégration SOC F/H

Framatome

Île-de-France

Sur place

EUR 40 000 - 70 000

Plein temps

Il y a 30+ jours

Mulipliez les invitations à des entretiens

Créez un CV sur mesure et personnalisé en fonction du poste pour multiplier vos chances.

Résumé du poste

Une entreprise innovante recherche un ingénieur en intégration SOC passionné par la cybersécurité. Dans ce rôle, vous serez responsable de la mise sous surveillance des actifs de systèmes d’information, en collaboration avec divers responsables. Vous aurez l'opportunité de travailler sur la définition des scénarios de détection et d'assurer l'intégration des nouvelles sources de logs. Ce poste est idéal pour un professionnel ayant une solide expérience en sécurité des systèmes d’exploitation et une maîtrise des outils SIEM. Rejoignez une équipe dynamique où vos compétences feront la différence dans la protection des actifs numériques.

Qualifications

  • 3-5 ans d'expérience en cybersécurité, dans une entreprise ou un cabinet de conseil.
  • Compétences en sécurité des systèmes, collecte de logs et analyse de journaux.

Responsabilités

  • Accompagner les responsables dans la mise sous surveillance sécurité.
  • Assurer le suivi de l’intégration des nouvelles sources de logs.
  • Vérifier la complétude de la journalisation pour la supervision sécurité.

Connaissances

Sécurité des systèmes d’exploitation
Protocoles de collecte de logs
Corrélation de journaux d’évènements (SIEM)
Analyse de journaux systèmes
Solutions de sécurité opérationnelles
Administration de Windows
Administration de Linux
Techniques d’attaques et d’intrusions
Architectures et organisations IT

Formation

Diplôme en cybersécurité

Outils

SIEM
Log manager

Description du poste

L’ingénieur intégration SOC réalisera la mise sous surveillance des actifs de différents systèmes d’information.

Il aura les missions suivantes :

  • Accompagner les responsables des actifs dans le processus de mise sous surveillance sécurité;
  • Participer aux travaux de définition des scénarios de détection avec les responsables du SI;
  • Assurer le suivi de l’intégration des nouvelles sources de logs;
  • Tenir à jour le référentiel des sources de logs;
  • S’assurer de la bonne réception des logs du puit de logs jusqu’au SIEM;
  • Debugger le cas échéant avec les équipes opérationnelles;
  • Vérifier la complétude de la journalisation afin de répondre aux besoins de la supervision sécurité;
  • Accompagner les responsables du SI dans la journalisation;
  • Se coordonner avec le MSSP pour la transmission des logs;
  • Recetter la mise sous surveillance des actifs (tester des règles de détection);
  • Participer à la comitologie des projets.

Pour ce poste nous recherchons un(e) spécialiste confirmé(e) en cybersécurité ayant une expérience de 3-5 ans acquise soit au sein d’entreprise(s) utilisatrice(s) ou bien d’un (de) cabinet(s) de conseil.

Il présentera les compétences suivantes :

  • Maitrise de la sécurité des systèmes d’exploitation, des réseaux et protocoles;
  • Maitrise des protocoles de collecte de logs;
  • Maitrise d’outils et de méthodes de corrélation de journaux d’évènements (SIEM);
  • Pratique de l’analyse de journaux systèmes (log manager, hunting, …);
  • Pratique de solutions de sécurité opérationnelles;
  • Bonnes connaissances générales de l’administration de Windows et Linux;
  • Connaissance des techniques d’attaques et d’intrusions;
  • Connaissances générales d’architectures et d’organisations IT.

Le candidat devra présenter les qualités suivantes :

  • Bonnes qualités relationnelles ;
  • Bonne capacité de communication écrite et orale;
  • Capacité de restitution et de vulgarisation de concepts techniques;
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.