Ingénieur SOC Détection

act digital EMEA - Alter Solutions

Élancourt

Sur place

EUR 50 000 - 70 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Résumé du poste

act digital France recherche un expert SOC pour déployer et optimiser les stratégies de détection et de collecte de logs, mettre en œuvre une politique de rétention et assurer une surveillance efficace des environnements clients. Vous collaborerez avec les équipes SIEM et XSOAR pour améliorer la détection et réduire les faux positifs.

Vous devrez rédiger des fiches réflexes, participer aux comités projets et accompagner les services managers dans la production des rapports d’activité, tout en

Qualifications

  • Minimum 2 ans d’expérience dans un environnement SOC.
  • Maîtrise de l’anglais lu/écrit/parlé dans un contexte international.
  • Autonome, curieux, rigoureux et réactif avec bonnes capacités rédactionnelles.
  • Bonnes aptitudes à gérer les incidents et à rédiger des rapports.
  • Bonne connaissance des logs, SIEM et SOAR (SEKOIA / XSOAR).

Responsabilités

  • Définir et mettre en place la stratégie de détection et de collecte.
  • Mettre en œuvre une politique de collecte et de rétention des logs.
  • Implémenter, maintenir et faire évoluer la stratégie de détection.
  • Réaliser des parseurs (Yara-L) et des règles de détection (SEKOIA, Gitlab).
  • Rédiger des fiches réflexes (XSOAR, Gitlab) et réaliser le fine tuning des règles.
  • Définir les standards d’investigation et de contre-mesures.
  • Enrichir la détection avec le contexte client et développer l’automatisation.
  • Participer aux comités de pilotage et aider les services managers dans les rapports.

Connaissances

SOC experience
Anglais courant
Autonome
Curieux
Rigueur
Réactif
Adaptation
Rédaction/ Reporting
Gestion d’incidents
Esprit service client
Travail avec parties prenantes

Outils

SEKOIA
XSOAR
Gitlab
Rsyslog
Bindplane
GNU/Linux
Windows

Description du poste

act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique.

Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.

Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience.

Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.

POSTE / MISSIONS

Vos missions seront les suivantes :

  • Définir et mettre en place la stratégie de détection et de collecte
  • Définir et mettre en œuvre une politique de collecte et de rétention des logs
  • Implémenter, maintenir et faire évoluer la stratégie de détection
  • Réaliser des parseurs (Yara-L)
  • Implémenter des règles de détection (SEKOIA, Gitlab)
  • Rédiger des fiches réflexes (XSOAR, Gitlab)
  • Effectuer le fine tuning des règles, filtres et use-cases de détection et de réponse pour automatiser la détection et réduire les faux positifs
  • Définir et implémenter les standards d'investigation et de contre-mesures
  • Enrichir la détection avec les éléments de contexte client
  • Développer et maintenir l'automatisation sur les périmètres clients
  • Contextualiser la détection des clients auprès du SOC
  • Être force de proposition auprès des clients sur l'amélioration de leur détection
  • Participer aux comités de pilotage projet et appuyer les services managers dans la production des rapports (rapports d'activité mensuels, fichiers d'avancement/implémentation)
PROFIL RECHERCHÉ

Quel profil pour le poste :

  • Expérience minimale de 2 ans dans un environnement SOC
  • Anglais courant (lu, écrit, parlé), à l'aise dans un contexte international
  • Autonome, curieux, rigoureux et réactif
  • Bonne capacité d'adaptation
  • Bonnes aptitudes rédactionnelles
  • Sensibilité aux bonnes pratiques de gestion d'incidents et à l'importance du reporting
  • Sens de la qualité de service et de la satisfaction client
  • Sensibilisation à la protection de l'information et sens de la discrétion
  • À l'aise dans les échanges avec de multiples parties prenantes
Quelles compétences pour le poste :
  • Connaissance d'une solution SIEM : SEKOIA
  • Connaissance d'une solution SOAR : XSOAR
  • Compréhension du parsing et de l'analyse de logs
  • Élaboration de règles de détection et de corrélation
  • Tuning et mise en place d'indicateurs / reporting sécurité
  • Automatisation par scripting (Bash, Python)
  • Maîtrise des OS GNU/Linux et Windows
  • Maîtrise des protocoles réseau et sécurité
  • Veille cybersécurité (menaces, vulnérabilités)
  • Bonne maîtrise de Gitlab
  • Connaissance des technologies de logs management : Rsyslog, Bindplane
  • Maîtrise des démarches d'investigation
  • Maîtrise technique des solutions EDR
  • Sécurité opérationnelle
  • Processus de traitement des incidents de sécurité
  • Analyse SOC / SIEM (Front Office ou Back Office) et analyse de risques
  • Exploitation informatique en environnement de production
  • Bonnes pratiques ITIL
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Ingénieur SOC Détection - Harfanglab
Ingénieur SOC Détection - Harfanglab

act digital EMEA - Alter Solutions • Laffite-Toupière

Sur place
EUR 55 000 - 75 000
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Paris

Sur place
EUR 50 000 - 70 000
Analyste SOC N2
Analyste SOC N2

IMS Networks • Toulouse

Sur place
EUR 40 000 - 60 000
Ingénieur-e de détection SOC F/H
Ingénieur-e de détection SOC F/H

Safran • Puteaux

Sur place
EUR 1 - 2
Detection Engineering SOC H/F
Detection Engineering SOC H/F

AntemetA • Guyancourt

Sur place
EUR 45 000 - 65 000
Analyste SOC Detection - Cybersécurité - Ile-de-France
Analyste SOC Detection - Cybersécurité - Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 55 000 - 80 000
Télétravail possible 2 jours/semaine
Mutuelle
Titres-restaurants
+2
Analyste SOC (H/F)
Analyste SOC (H/F)

CHEOPS TECHNOLOGY • Saint-Martin-du-Vivier

Sur place
EUR 42 000 - 65 000
Carte restaurant 10€ par jour
Kick Off annuel
Communauté technologique active
Ingénieur SOC Détection et Automatisation
Ingénieur SOC Détection et Automatisation

act digital EMEA - Alter Solutions • Élancourt

Sur place
EUR 50 000 - 70 000
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Analyste CyberSOC Confirmé
Analyste CyberSOC Confirmé

CYCLAD FRANCE • Paris

Sur place
EUR 65 000 - 90 000