Analyste SOC N3/Splunk ES (Senior) (F/H)

CDI
Aix-en-Provence
Salaire : 50K à 60K €
Télétravail non autorisé
Expérience : > 1 an
Éducation : Bac +5 / Master
Postuler

NOVEANE
NOVEANE

Cette offre vous tente ?

Postuler
Questions et réponses sur l'offre

Le poste

Descriptif du poste

Projet

Vous intervenez sur un projet à très forte valeur ajoutée pour un éditeur de logiciel, situé à Aix en Provence.

Poste et missions

Vous intégrerez notre Squad cybersecurity et travaillerez en étroite collaboration avec nos collaborateurs en accomplissant les activités suivantes :

Vous serez en charge des responsabilités suivantes :
 

Mission 1 : Optimisation des outils de surveillance
• Participer aux développements des stratégies pour affiner la surveillance et la performance des outils de sécurité.
• Automatiser des processus pour une gestion plus efficace des alertes de sécurité.
• Participer à la configuration et à la maintenance continue des solutions de sécurité.
• Amélioration des alertes. (création et optimisation des Correlation Searches)

Mission 2 : Surveillance et analyse des données de sécurité
• Utiliser des plateformes de surveillance de sécurité pour le suivi en temps réel et l'identification des comportements suspects.
• Examiner et analyser les alertes de sécurité pour évaluer les risques et déterminer l'impact potentiel.

Mission 3 : Gestion des incidents et réponse
• Intervenir face aux incidents de sécurité identifiés.
• Exploiter les Dashboard pour le suivi des incidents et orchestrer la réponse adéquate.
• Collaborer avec les équipes techniques pour remédier aux incidents et renforcer les mesures de sécurité…


Environnement technique : Splunk ES, EDR, IDS/IPS, M365, XSOAR et firewall est requise.

Télétravail : 2 jours par semaines 

Vous apportez votre expertise et vos capacités d'analyse à la réalisation de plusieurs projets pour l'évolution de l'entreprise.


 


Profil recherché

Profil

De formation Bac +5 types Ecole d'ingénieur en informatique. Vous justifiez d'une expérience réussie d'au moins 6 ans minimum.

Compétences techniques requises :
- Expérience sur le produit Splunk ES indispensable.
- Connaissance solide des principes de sécurité informatique et des pratiques de réponse aux incidents.
- La maîtrise de technologies clés telles que Splunk ES, EDR, IDS/IPS, M365, XSOAR et firewall est requise.
- Des compétences rédactionnelles avancées sont nécessaires pour documenter les incidents et les procédures…

Doté(e) d'une réelle volonté de progresser, vous serez appelé(e) à devenir un élément moteur de cette équipe.

Envie d’en savoir plus ?

D’autres offres vous correspondent !

Ces entreprises recrutent aussi au poste de “Cybersécurité”.

Postuler