ACT DIGITAL FRANCE

Ingénieur Soc Détection (h/f)

Posted 13 days ago

Experience
3-5 years
Offer salary
Not specified
Location
Elancourt, France
Contract type
CDI
Work arrangement
Hybride
Starting Date
ASAP
Stack required
Bash
Python
Linux
Windows
Gitlab

Company Description

View more

We are an AI-first technology multinational operating in 12 countries, combining local agility with global expertise to serve as strategic partners in delivering customized and scalable solutions. With over 6,000 impactors around the world, we turn complex challenges into opportunities to drive and create business value.

Job Description

MISSIONS

Vos missions seront les suivantes :

Définir et mettre en place la stratégie de détection et de collecte

  • Définir et mettre en œuvre une politique de collecte et de rétention des logs

  • Implémenter, maintenir et faire évoluer la stratégie de détection

  • Réaliser des parseurs (Yara-L)

  • Implémenter des règles de détection (SEKOIA, Gitlab)

  • Rédiger des fiches réflexes (XSOAR, Gitlab)

  • Effectuer le fine tuning des règles, filtres et use-cases de détection et de réponse pour automatiser la détection et réduire les faux positifs

  • Définir et implémenter les standards d'investigation et de contre-mesures

  • Enrichir la détection avec les éléments de contexte client

  • Développer et maintenir l'automatisation sur les périmètres clients

  • Contextualiser la détection des clients auprès du SOC

  • Être force de proposition auprès des clients sur l'amélioration de leur détection

  • Participer aux comités de pilotage projet et appuyer les services managers dans la production des rapports (rapports d'activité mensuels, fichiers d'avancement/implémentation)

PROFIL RECHERCHÉ

Quel profil pour le poste :

  • Expérience minimale de 2 ans dans un environnement SOC

  • Anglais courant (lu, écrit, parlé), à l'aise dans un contexte international

  • Autonome, curieux, rigoureux et réactif

  • Bonne capacité d'adaptation

  • Bonnes aptitudes rédactionnelles

  • Sensibilité aux bonnes pratiques de gestion d'incidents et à l'importance du reporting

  • Sens de la qualité de service et de la satisfaction client

  • Sensibilisation à la protection de l'information et sens de la discrétion

  • À l'aise dans les échanges avec de multiples parties prenantes

Quelles compétences pour le poste :

  • Connaissance d'une solution SIEM : SEKOIA

  • Connaissance d'une solution SOAR : XSOAR

  • Compréhension du parsing et de l'analyse de logs

  • Élaboration de règles de détection et de corrélation

  • Tuning et mise en place d'indicateurs / reporting sécurité

  • Automatisation par scripting (Bash, Python)

  • Maîtrise des OS GNU/Linux et Windows

  • Maîtrise des protocoles réseau et sécurité

  • Veille cybersécurité (menaces, vulnérabilités)

  • Bonne maîtrise de Gitlab

  • Connaissance des technologies de logs management : Rsyslog, Bindplane

  • Maîtrise des démarches d'investigation

  • Maîtrise technique des solutions EDR

  • Sécurité opérationnelle

  • Processus de traitement des incidents de sécurité

  • Analyse SOC / SIEM (Front Office ou Back Office) et analyse de risques

  • Exploitation informatique en environnement de production

  • Bonnes pratiques ITIL

https://www.alter-solutions.fr/offres-emploi