Ingénieur SOC Détection - Harfanglab

act digital EMEA - Alter Solutions

Laffite-Toupière

Sur place

EUR 42 000 - 65 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

act digital EMEA - Alter Solutions recherche un spécialiste SOC pour définir et mettre en œuvre une politique de collecte et rétention des logs, puis déployer une stratégie de détection et faire évoluer les règles et le tuning autour des use-cases.

Le candidat enrichira le contexte client, développera des automatisations côté périmètres clients et jouera un rôle de conseil auprès des clients pour améliorer leur détection, tout en participant aux comités de pilotage et aux rapports destinés aux

Qualifications

  • Formation Bac+5 en informatique (École d’ingénieur, Université ou équivalent)
  • Expérience minimale de 3 ans dans un environnement SOC
  • Veille active et continue sur les évolutions du domaine

Responsabilités

  • Définition et mise en place d'une politique de collecte et de rétention des logs
  • Implémentation, maintien et évolution de la stratégie de détection
  • Fine tuning des règles, des filtres et des use-case liés à la détection et la réponse
  • Définition et implémentation des standards en termes d’investigation et de contre-mesures à appliquer
  • Enrichissement du contexte du client pour la détection
  • Développement et maintien de l’automatisation sur les périmètres clients
  • Contextualiser la détection des clients auprès du SOC
  • Être force de conseil auprès des clients en matière d'amélioration de leur détection
  • Participer aux comités de pilotage projet et supporter les services managers dans la production des rapports

Connaissances

EDR
HarfangLab
Analyse logs
Règles de détection
Corrélation d’évènements
Automatisation Bash
Python
GNU/Linux
Windows
Réseaux et sécurité
GitLab
Analyste N2/N3

Formation

Bac+5 en informatique

Outils

HarfangLab
GitLab

Description du poste

act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique.

Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.

Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience.

Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.

POSTE / MISSIONS
  • Définition et mise en place d'une politique de collecte et de rétention des logs
  • Implémentation, maintien et évolution de la stratégie de détection
  • Fine tuning des règles, des filtres et des use-case liés à la détection et la réponse
  • Définition et implémentation des standards en termes d'investigation et de contre mesure à appliquer
  • Enrichissement de la détection des éléments de contexte du client
  • Développement et maintien de l'automatisation sur les périmètres clients
  • Contextualiser la détection des clients auprès du SOC
  • Etre force de conseil auprès des clients en matière d'amélioration de sa détection
  • Participer aux comités de pilotage projet et supporter les services managers dans la production des rapports
PROFIL RECHERCHÉ

Quel profil pour le poste :

  • Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent …) en informatique
  • Vous justifiez d'une expérience minimale de 3 ans dans un environnement SOC.
  • Vous accordez de l'importance (et du temps) à la veille

Quelles compétences pour le poste :

  • Bonne maitrise technique des solutions de type EDR : La maitrise d'HarfangLab est privilégiée
  • Compréhension des problématiques de parsing et analyse de log
  • Elaboration de règles de détection et de corrélation
  • Connaissance en tunning et mise en place d'indicateurs et reporting sécurité
  • Automatisation par scripting (ex. : Bash, Python)
  • Maitrise des systèmes d'exploitation : distributions GNU/Linux et Windows
  • Maitrise des protocoles réseaux et sécurité pour le fonctionnement des servicesVeille cybersécurité (menaces et vulnérabilité)
  • Bonne maitrise du fonctionnement et de l'utilisation de Gitlab
  • Un background d'analyste N2/N3 serait un plus
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.