Ingénieur SOC Détection - Harfanglab

act digital EMEA - Alter Solutions

Laffite-Toupière

Sur place

EUR 55 000 - 75 000

Plein temps

Il y a 7 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.

Passez les filtres ATS

Résumé du poste

act digital France recherche un expert SOC pour définir et mettre en place une politique de collecte et de rétention des logs, et pour développer la stratégie de détection afin de renforcer la sécurité des clients.

Vous participerez aux comités de pilotage, réaliserez des rapports et conseillerez les clients sur l'amélioration des mécanismes de détection, avec un focus sur l'automatisation et le contextualisation des alertes.

Qualifications

  • Formation Bac+5 en informatique exigée.
  • Expérience minimale de 3 ans dans un environnement SOC.
  • Intérêt pour la veille cybersécurité.

Responsabilités

  • Définir et mettre en place une politique de collecte et de rétention des logs.
  • Implémenter et faire évoluer la stratégie de détection.
  • Fine tuning des règles et des use-case liés à la détection et la réponse.
  • Définition et implémentation des standards en termes d'investigation et de contre mesure à appliquer.
  • Enrichissement de la détection des éléments de contexte du client.
  • Développement et maintien de l'automatisation sur les périmètres clients.
  • Contextualiser la détection des clients auprès du SOC.
  • Etre force de conseil auprès des clients en matière d'amélioration de sa detection.
  • Participer aux comités de pilotage projet et supporter les services managers dans la production des rapports

Connaissances

Expérience SOC
Veille cybersécurité
Automatisation (scripting)
Connaissance EDR
Analyse de logs
Règles de détection
Réseaux et sécurité
GitLab

Formation

BAC+5 informatique

Outils

HarfangLab

Description du poste

act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique.

Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.

Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience.

Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.

POSTE / MISSIONS

Vos missions seront les suivantes :

  • Définition et mise en place d'une politique de collecte et de rétention des logs
  • Implémentation, maintien et évolution de la stratégie de détection
  • Fine tuning des règles, des filtres et des use-case liés à la détection et la réponse
  • Définition et implémentation des standards en termes d'investigation et de contre mesure à appliquer
  • Enrichissement de la détection des éléments de contexte du client
  • Développement et maintien de l'automatisation sur les périmètres clients
  • Contextualiser la détection des clients auprès du SOC
  • Etre force de conseil auprès des clients en matière d'amélioration de sa detection
  • Participer aux comités de pilotage projet et supporter les services managers dans la production des rapports
PROFIL RECHERCHÉ

Quel profil pour le poste :

  • Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent …) en informatique
  • Vous justifiez d'une expérience minimale de 3 ans dans un environnement SOC.
  • Vous accordez de l'importance (et du temps) à la veille

Quelles compétences pour le poste :

  • Bonne maitrise technique des solutions de type EDR : La maitrise d'HarfangLab est privilégiée
  • Compréhension des problématiques de parsing et analyse de log
  • Elaboration de règles de détection et de corrélation
  • Connaissance en tunning et mise en place d'indicateurs et reporting sécurité
  • Automatisation par scripting (ex. : Bash, Python)
  • Maitrise des systèmes d'exploitation : distributions GNU/Linux et Windows
  • Maitrise des protocoles réseaux et sécurité pour le fonctionnement des services
  • Veille cybersécurité (menaces et vulnérabilité)
  • Bonne maitrise du fonctionnement et de l'utilisation de Gitlab
  • Un background d'analyste N2/N3 serait un plus
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Ingénieur SOC Détection
Ingénieur SOC Détection

act digital EMEA - Alter Solutions • Élancourt

Sur place
EUR 50 000 - 70 000
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Paris

Sur place
EUR 50 000 - 70 000
Detection Engineering SOC H/F
Detection Engineering SOC H/F

AntemetA • Guyancourt

Sur place
EUR 45 000 - 65 000
Analyste SOC N2
Analyste SOC N2

IMS Networks • Toulouse

Sur place
EUR 40 000 - 60 000
Ingénieur-e de détection SOC F/H
Ingénieur-e de détection SOC F/H

Safran • Puteaux

Sur place
EUR 1 - 2
Senior Security Engineer – EDR/ Harfanglab (H/F)
Senior Security Engineer – EDR/ Harfanglab (H/F)

Thales • Vélizy-Villacoublay

Sur place
EUR 60 000 - 90 000
Rémunération attractive
Formations continues
Environnement inclusif
+1
Ingénieur-e de détection SOC F/H
Ingénieur-e de détection SOC F/H

SAFRAN SA (FRANCE) • Puteaux

Sur place
EUR 65 000 - 90 000
INGENIEUR CYBERSECURITE SOC & INTEGRATION (H/F)
INGENIEUR CYBERSECURITE SOC & INTEGRATION (H/F)

HubOne • Tremblay-en-France

Sur place
EUR 55 000 - 90 000
Analyste SOC N3 - Rennes, France (H/F)
Analyste SOC N3 - Rennes, France (H/F)

Astek • Rennes

Sur place
EUR 45 000 - 65 000
Analyste CyberSOC Confirmé
Analyste CyberSOC Confirmé

CYCLAD FRANCE • Paris

Sur place
EUR 65 000 - 90 000