Activez les alertes d’offres d’emploi par e-mail !

Ingénieur SOC (IT) / Freelance

DEKIMO EXPERTS

Bordeaux

Sur place

EUR 45 000 - 65 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler

Résumé du poste

Une entreprise spécialisée en cybersécurité à Bordeaux recherche un Analyste SOC expérimenté pour renforcer son équipe. Le candidat idéal doit maîtriser les solutions SIEM, notamment Elastic Stack, et avoir des compétences en analyse des menaces et investigation d'incidents. Ce poste implique la surveillance des incidents de sécurité, l'amélioration continue des outils du SOC et la rédaction de rapports techniques. English technical skills are required.

Qualifications

  • Expérience en analyse des menaces et investigation d'incidents.
  • Excellente maîtrise des solutions SIEM.
  • Compétence en scripting pour automatiser des tâches.

Responsabilités

  • Surveiller et détecter les incidents de sécurité.
  • Investigation et réponse aux incidents.
  • Proposer des améliorations aux processus existants.

Connaissances

Analyse des menaces
Investigation d'incidents
Gestion des outils SIEM
Scripting en Python
Création de dashboards Kibana
Automatisation de tâches

Outils

Logstash
Kibana
Elastic Stack

Description du poste

Présentation du poste :
Analyste SOC (Security Operations Center) expérimenté pour renforcer l'équipe de cybersécurité. Le candidat idéal devra posséder une expertise approfondie en analyse des menaces, investigation d'incidents, et gestion des outils SIEM (Security Information and Event Management), notamment Logstash, Kibana et les systèmes d'alerte. Il aura la charge du monitoring, de la détection des menaces, et de la réponse aux incidents de sécurité.

Missions principales
  1. Surveillance et détection des incidents
  2. Investigation et réponse aux incidents
  3. Amélioration continue et veille

Participer à l'évolution des outils et méthodologies du SOC
Effectuer une veille active sur les nouvelles menaces
Rédiger des rapports et proposer des améliorations aux processus existants

Compétences requises
  • Bonne maîtrise des solutions SIEM, notamment Elastic Stack (Logstash, Elasticsearch, Kibana)
  • Parsing de logs : Développement (Grok, Dissect) et optimisation de pipelines Logstash
  • Dashboards et alerting : Création et gestion de dashboards Kibana et mise en place d'alertes
  • Analyse et investigation : Expérience en forensic et analyse de logs
  • Réseau & Sécurité : Bonne compréhension des protocoles réseau, des pare-feux, IDS / IPS, proxy
  • Scripting : Capacité à automatiser des tâches en Python, Bash ou PowerShell
Autres
  • Langues : Français et anglais technique
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.