Vous interviendrez en tant qu’analyste SOC (Security Operation Center) pour protéger la société en détectant et répondant aux incidents de cybersécurité.
Votre rôle
Protection & surveillance SOC
Participer au Security Operation Center (SOC) 24×7, selon le principe « following the sun »
Analyser, contextualiser et surveiller les alertes de sécurité issues de différentes plateformes avancées
Investiguer efficacement les événements de sécurité, communiquer les résultats et alerter l’équipe si nécessaire
Traiter et gérer les demandes de services de sécurité (réponses aux requêtes des filiales, analyse de fichiers malveillants ou suspects)
Fournir un support Incident Response (IR) lorsque l’analyse confirme un incident exploitable
Amélioration continue du SOC
Ajuster et optimiser les cas d’usage SOC
Concevoir, maintenir et améliorer en continu les playbooks SOC, procédures standard (SOP), processus et lignes directrices
Développement et montée en compétences
Participer aux sessions de threat hunting avec l’équipe CTI
Participer aux simulations de réponse aux incidents
Collaborer étroitement avec le SOC RUN Lead pour améliorer en continu le service
Supporter le Lead et le Manager sur diverses tâches et projets
Expérience en Security Operations Center (SOC) et analyse d’événements réseau et/ou de menaces
Maîtrise des outils SIEM / SOAR et autres solutions de monitoring
Connaissance des principes et pratiques de sécurité de l’information, ainsi que des techniques utilisées par les attaquants pour exploiter les vulnérabilités
Compréhension des concepts d’opérations de sécurité : défense périmétrique, gestion des endpoints, prévention des fuites de données, kill chain, indicateurs de sécurité
Connaissance des vecteurs d’attaque courants et des modèles Cyber Kill Chain et MITRE ATT&CK
Expérience sur les systèmes d’exploitation Windows, macOS, Linux/UNIX
Connaissances de base en programmation, notamment Python
Une expérience dans le transport/logistique/maritime est un plus.
Qualités personnelles
Motivation et volonté d’apprendre
Autonomie et proactivité
Capacité d’analyse et de synthèse
Aisance pour travailler et collaborer avec le management, les clients et les équipes techniques et fonctionnelles
Discrétion et respect de la confidentialité des informations sensibles
Niveau d’expérience : 3 ans en tant qu’analyste en cybersécurité ou SOC Langues : Français et anglais courant