Ingénieur SOC Détection - Harfanglab

act digital EMEA - Alter Solutions

Laffite-Toupière

Sur place

EUR 45 000 - 60 000

Plein temps

Il y a 5 jours
Soyez parmi les premiers à postuler
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Résumé du poste

act digital recherche un analyste SOC expérimenté pour définir et mettre en place la politique de collecte et de rétention des logs, et pour déployer une stratégie de détection avancée au sein des environnements clients.

Vous participerez aux comités de pilotage, affinerez les règles et accompagnerez les services managers dans la production des rapports, tout en assurant l’automatisation des processus sur les périmètres clients.

Qualifications

  • Bac+5 en informatique ou équivalent.
  • Expérience d’au moins 3 ans en SOC ou sécurité des systèmes d’information.
  • Veille et mise à jour sur les menaces cybersécurité.

Responsabilités

  • Définir et mettre en place une politique de collecte et de rétention des logs.
  • Implémenter, maintenir et faire évoluer la stratégie de détection.
  • Ajuster et optimiser les règles de détection et les use-cases.
  • Établir les standards d’investigation et de contre-mesures.
  • Enrichir le contexte client dans les détections.
  • Automatiser les périmètres clients.
  • Contextualiser les détections auprès du SOC.
  • Conseiller les clients sur l’amélioration de la détection.
  • Participer aux comités de pilotage et produire des rapports.

Connaissances

EDR expertise
HarfangLab
Log parsing
Detection rules
Scripting Bash
Python
Linux
Windows
Network security
Gitlab usage
N2/N3 analyst

Formation

Bac+5 informatique

Outils

HarfangLab
Gitlab

Description du poste

act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique.

Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.

Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience.

Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.

POSTE / MISSIONS

Vos missions seront les suivantes :

  • Définition et mise en place d'une politique de collecte et de rétention des logs
  • Implémentation, maintien et évolution de la stratégie de détection
  • Fine tuning des règles, des filtres et des use-case liés à la détection et la réponse
  • Définition et implémentation des standards en termes d'investigation et de contre mesure à appliquer
  • Enrichissement de la détection des éléments de contexte du client
  • Développement et maintien de l'automatisation sur les périmètres clients
  • Contextualiser la détection des clients auprès du SOC
  • Etre force de conseil auprès des clients en matière d'amélioration de sa détection
  • Participer aux comités de pilotage projet et supporter les services managers dans la production des rapports
PROFIL RECHERCHÉ

Quel profil pour le poste :

  • Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent …) en informatique
  • Vous justifiez d'une expérience minimale de 3 ans dans un environnement SOC.
  • Vous accordez de l'importance (et du temps) à la veille
Quelles compétences pour le poste :
  • Bonne maitrise technique des solutions de type EDR : La maitrise d'HarfangLab est privilégiée
  • Compréhension des problématiques de parsing et analyse de log
  • Elaboration de règles de détection et de corrélation
  • Connaissance en tunning et mise en place d'indicateurs et reporting sécurité
  • Automatisation par scripting (ex. : Bash, Python)
  • Maitrise des systèmes d'exploitation : distributions GNU/Linux et Windows
  • Maitrise des protocoles réseaux et sécurité pour le fonctionnement des services
  • Veille cybersécurité (menaces et vulnérabilité)
  • Bonne maitrise du fonctionnement et de l'utilisation de Gitlab
  • Un background d'analyste N2/N3 serait un plus
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Ingénieur SOC Détection
Ingénieur SOC Détection

act digital EMEA - Alter Solutions • Élancourt

Sur place
EUR 65 000 - 90 000
IngÃnieur CSIRT H/F
IngÃnieur CSIRT H/F

Act Digital France • Paris

Sur place
EUR 60 000 - 90 000
Analyste SOC N2
Analyste SOC N2

IMS Networks • Toulouse

Sur place
EUR 40 000 - 60 000
Analyste SOC N3
Analyste SOC N3

act digital EMEA - Alter Solutions • Rions

Sur place
EUR 65 000 - 90 000
Detection Engineering SOC H/F
Detection Engineering SOC H/F

AntemetA • Guyancourt

Sur place
EUR 45 000 - 65 000
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Versailles

Sur place
EUR 60 000 - 85 000
Senior Security Engineer – EDR/ Harfanglab (H/F)
Senior Security Engineer – EDR/ Harfanglab (H/F)

Thales • Vélizy-Villacoublay

Sur place
EUR 60 000 - 90 000
Rémunération attractive
Formations continues
Environnement inclusif
+1
Ingénieur-e de détection SOC F/H
Ingénieur-e de détection SOC F/H

SAFRAN SA (FRANCE) • Puteaux

Sur place
EUR 65 000 - 90 000
Ingénieur SOC Détection
Ingénieur SOC Détection

ACT DIGITAL FRANCE • Élancourt

Sur place
EUR 60 000 - 90 000
Analyste CyberSOC Confirmé
Analyste CyberSOC Confirmé

CYCLAD FRANCE • Paris

Sur place
EUR 65 000 - 90 000