CYBERSÉCURITÉ SENIOR ANALYST SOC / N3 F/H
Réf.013631
Leader dans le domaine Cyberdéfense
nord-ouest de l’Ile de France / CDI / 50 à 55.000 €Prime Coopteur : 800 €
Réf.013631
23/02/2021
-
nord-ouest de l’Ile de France -
CDI -
50 à 55.000 € -
Prime
Coopteur
800 €
Missions
Notre client, filiale du 1er groupe Telecom français, est le leader du secteur de la Cyberdefense avec plus de 700 salariés en France et à l’étranger.
Notre client recrute sur Paris un/une "Threat vulnerability – Team Leader Analyst" au sein de la Direction Contrôle, Surveillance et Réaction. Cette Direction dispose de la première base de threat intelligence d’Europe (1er CERT privé) : ses équipes anticipent les menaces et assurent la défense des actifs vitaux des clients pour dévier, contenir, et riposter aux attaques visant les organisations qu'elles accompagnent. Les services proposés par cette Direction couvrent :
- La surveillance des évènements de sécurité (SIEM, SOC/CyberSOC, réponse à incident)
- L’anticipation des risques et du développement de solutions (audit technique, R&D)
- L’analyse de vulnérabilités et du renseignement (lutte anti-phishing et e-réputation)
En tant que Senior Analyst au sein du Security Operations Center (SOC), vous aurez pour principales missions de :
- Qualifier les incidents remontés par le SIEM (levée de doutes, sévérité des incidents, impacts, ...).
- Suivre les investigations associées et le suivi des incidents en apportant votre expertise sur leur traitement
- Détecter des alertes et incidents issus des outils de surveillance de la sécurité
- Analyser, qualifier et réaliser les demandes de changement client
- Analyser des logs et mener des investigations avancées ("threat hunting")
- Produire des rapports d’analyse sur la base des processus d’intervention établis avec les clients
- Contribuer à l’évolution / amélioration continue des mécanismes de détection des scenari de menace
- Conduire une veille technologique et partager ses recherches et ses connaissances
Profil recherché
- Diplômé(e) Bac+3/5 d’une Ecole d’Ingénieur ou d’une Université en Informatique (avec une spécialisation en sécurité), vous possédez au minimum 5 ans d’expérience en sécurité ou sur les produits Splunk, QRadar ou RSA
- Vous avez une première expérience significative en tant qu’Analyste Sécurité au sein d’un SOC
- Nice to have : expérience et certifications sur l'outil QRadar
- Le poste nécessite de satisfaire aux obligations relatives à la Protection du Confidentiel Défense