Analyste SOC F/H

Résumé du poste
CDI
Cesson-Sévigné
Salaire : Non spécifié
Télétravail fréquent
Expérience : > 1 an
Éducation : Bac +5 / Master
Compétences & expertises
Contenu généré
Adaptabilité
Sensibilisation à la sécurité
Azure
Postuler

Orange Cyberdefense
Orange Cyberdefense

Cette offre vous tente ?

Postuler
Questions et réponses sur l'offre

Le poste

Descriptif du poste

Vos missions :
En mission interne, vous interviendrez au sein du SOC d’un de nos clients opérant un cloud souverain.
L’objectif du service Security Operation Center est de lutter contre la cybercriminalité en mettant en oeuvre les solutions techniques ou fonctionnelles nécessaires à la détection des tentatives d’intrusions sur le SI, le réseau, les plates-formes de services et les infrastructures.
Le service a donc une vision transverse sur les menaces adressant les collaborateurs mais aussi les outils de production de ce client.

La mission est orientée en deux activités :

Mission 1: Gestion des événements de sécurité (RUN) et amélioration continue
En tant qu’analyste SOC, vous assurez la sécurité défensive de cet acteur souverain dans le domaine du cloud. Vous avez un rôle d’expertise sur le traitement des incidents de sécurité de leur qualification jusqu’à leur résolution.
Vous aurez en charge :
La surveillance et le traitement des évènements et des alertes de sécurité ;
L’analyse des données et l’investigation avancée des incidents ;
La coordination avec l’ensemble des acteurs du client pour la résolution des incidents et la réalisation ou l’accompagnement à la remédiation ;
L’amélioration continue des systèmes de corrélation de la sécurité et les optimisations en matière de détection des menaces ;
La participation au reporting des incidents de sécurité, de l’activité opérationnelle et la fourniture d’indicateurs ;
La recherche proactive de menaces avancées ;
La veille technologique des menaces, des attaques et des vulnérabilités.

Mission 2 : Accompagnement de la croissance du périmètre du   SOC
Le périmètre du SOC est voué à croître suivant le planning d’intégration des différents périmètres.
Vous serez acteur de cette croissance en réalisant :
L’intégration de nouveaux périmètres au sein de la détection du SOC
La proposition et mise en oeuvre de nouvelles règles de détection
L’intégration de nouveaux outils au sein de l’activité du SOC
La création de nouvelles procédures d’investigation ou de réponse pour le SOC
Suivant les contraintes opérationnelles, des astreinte peuvent être réalisées.
Afin de vous accompagner dans cette mission, vous serez en lien direct avec les équipes du CyberSOC d’Orange Cyberdefense qui vous permettront de progresser sur les différents outils et méthodes de traitement des incidents de sécurité.


Profil recherché

Vos atouts et compétences clés pour le poste :
Vous êtes doté(e) de compétences dans le domaine des réseaux et de l’administration d’un système d’information (Linux / Windows).
Vous avez idéalement une première sur les technologies cloud Microsoft Azure et sur la solution Microsoft Sentinel.
Une première expérience en sécurité est souhaitée et vous avez une réelle sensibilité aux règles de confidentialité.
Votre capacité d’adaptation face à un environnement fonctionnel et technique évolutif est reconnue, tout comme votre sens du contact, votre esprit d’analyse, ainsi que votre capacité à animer des réunions et à travailler en équipe.
Enfin, vous êtes réactif et autonome dans la gestion d’incidents.


Envie d’en savoir plus ?

Postuler