Sous la responsabilité du Responsable du COSC, l'ingénieur SOC Builder est responsable de la surveillance cyber des activités au sein du COSC (Centre Opérationnel de Sécurité et deCyberDéfense). Son rôle consiste à détecter, analyser et répondre aux incidents de sécurité, tout en assurant la gestion et l'optimisation du système SIEM (Security Information and Event Management).
Doté d'une curiosité prononcée pour les nouvelles technologies et sur la cybersécurité vous aimez savoir « comment ça marche ».
Vous ne craignez pas l'inconnu et faire sauter la sécurité vous procure la même satisfaction qu'une analyse forensique imprévue.
Ce goût du challenge vous amènera à réaliser les missions de mise en place de contrôles de type détection et réponse qui prendront la forme suivante :
*Mise sous Surveillance SOC (systèmes, réseaux et applications du SOC, transformer le delivery SOC en une pratique DevOps, favorisant l'agilité et l'efficacité opérationnelle).
*Gestion des Projets de Build (des outils et des procédures du SOC et du CSIRT, piloter la conception et le développement de règles sur le SIEM)
*Intégration des Sources de Log
*Gestion du Transfert de Compétences (à l'équipe RUN pour assurer une transition entre les phases de développement et d'exploitation, MCO et de sécurité les outils de supervision de sécurité et de détection et réponse du COSC)
*Réponse aux Demandes Clients
*Reporting et Indicateurs
*Participation aux Audits SSI
De formation minimum BAC +5, vous justifiez d'une expérience professionnelle solide d'au moins dix ans dans le domaine du SOC et également dans la mise en place d'outils de réponse à incident et dans l'amélioration continue des processus de sécurité.
Vos compétences techniques s'articulent sur :
-Connaissances solides en réseaux et systèmes (Linux / Windows)
-Maitrise des solutions techniques d'un SOC : SIEM / SOAR
-Capacités d'analyse en profondeur des logs et alertes issus des différents systèmes et des composants de sécurité
-Gestion d'incidents et de crises cyber
-Collecte des preuves, la gestion des artéfacts
-Analyse de la mémoire, des logs, des hives système et des disques
-Tactiques et techniques d'attaque
Ces connaissances seront complétées par une certification technique dans au moins l'un des domaines EDR, EPP, SOC, SIEM, SOAR.
Véritable passionné de la sécurité information, votre curiosité technologique vous amène sans cesse à chercher à comprendre.
Motivé, réactif, dynamique, autonome et doté d'excellentes capacités d'analyse et de rédaction, vous avez le sens du service et du relationnel.
Résolument orienté « team spirit », vous êtes capable d'évoluer dans un environnement critique et sous contrainte.
Vous êtes disposés à faire des astreintes et votre niveau d'anglais est opérationnel.
Ces entreprises recrutent aussi au poste de “Ingénierie matérielle”.
Voir toutes les offres