Analyste SOC H/F

Résumé du poste
CDI
Courbevoie
Salaire : Non spécifié
Télétravail non autorisé
Expérience : < 6 mois
Éducation : Bac +5 / Master
Compétences & expertises
Contenu généré
Compréhension des architectures réseau
Connaissances en cybersécurité
Azure
Postuler

TotalEnergies
TotalEnergies

Cette offre vous tente ?

Postuler
Questions et réponses sur l'offre

Le poste

Descriptif du poste

TotalEnergies recherche un analyste SOC (F/H). Le poste est localisé à Paris La Défense.

Dans un environnement en transformation avec des mutations technologiques rapides et rattaché à la Holding de TotalEnergies, vous rejoignez le Centre des Opérations de Sécurité.

Vous évoluez dans un environnement multiculturel, avec une multiplicité de contacts, des systèmes d'information hétérogènes et de forts enjeux de réactivité et de disponibilité en cas d'incidents majeurs.

Piloter les opérations cyber du quotidien

  • Qualifie les alertes
    • Analyse les évènements de sécurité : parcourt les différents journaux et traces numériques pour avérer la réalité de l'attaque ou de la compromission
    • Investigue les alertes : grâce à son expertise, fouille dans les systèmes auxquels il a accès afin de corréler les premiers indicateurs reçus et d'initier les actions de réponse
  • Dirige la réaction à l'incident et Coordonne la gestion de l'incident
    • En tant qu' « incident manager », il a la responsabilité totale du risque engendré par l'attaque et encouru par la Compagnie
    • Rend compte au chef du SOC, en Horaires Ouvrés, et directement au CISO Compagnie, en Horaires Non Ouvrés, du statut de l'incident et de l'avancée des opérations
    • Dispose d'une délégation du CISO Compagnie pour neutraliser des postes de travail compromis
    • Organise des points de situation avec les Branches ou les entités attaquées
    • Donne des consignes techniques et organisationnelles afin de prévenir la propagation de l'infection
  • Investigue les causes originelles et trouve le patient-zéro de la compromission
    • Mène les activités d'analyse de root-cause ayant engendré la compromission
    • Propose les solutions pour éviter la répétition de l'incident
  • Contribue aux activités et opérations cyber de crise pilotés par le CERT de la Compagnie
  • Opère les solutions techniques de détection/réaction avancée
    • Met en œuvre des règles et requêtes permettant d'identifier des comportements suspicieux et d'investiguer les chemins de compromission
    • Assure la collecte effective des évènements de sécurité générés par les différents capteurs

Veille technologique et marché

  • Maintient un haut niveau d'expertise en matière d'opérations de cybersécurité
    • Réalise une veille permanente sur les techniques d'attaque et les moyens de détection à mettre en œuvre pour les contrer
    • Teste et propose la mise en œuvre des solutions techniques et règles pour s'en protéger
  • Maintient une connaissance technique des solutions offertes par le marché et les outils cybersécurité
    • Suit les évolutions technologiques et feuille de route des solutions de cybersécurité
    • Teste et challenge techniquement ces solutions afin d'évaluer leur capacité opérationnelle et adéquation aux enjeux de cybersécurité de la Compagnie

Conseils & accompagnement des projets SI

  • S'assure de la mise en place de moyens de détection efficaces et adaptés aux enjeux cyber de la Compagnie, dans le cadre des projets de mise sous supervision cybersécurité
  • Prend connaissance des infrastructures / applications mises en place, ainsi que du contexte métier du projet pour identifier les menaces techniques à détecter et contrer
  • Valide les règles de détection, ainsi que les périmètres de collecte et les outils permettant une détection et une corrélation pertinente
  • Recette les moyens de détection mis en œuvre dans le cadre de ces projets, pour s'assurer de leur efficacité

Soutien aux activités et maitrise technologique

  • Fournit les moyens « supports » pour le bon fonctionnement des opérations cyber
    • Assure le suivi du périmètre de supervision pour les ajouts, évolutions ou retrait d'équipements informatiques de la chaine de détection
    • Maintient à jour les règles de détection pour continuellement les adapter aux évolutions de périmètre et/ou au nouveau contexte tactique cyber
    • Propose des solutions d'amélioration continue pour faire évoluer les règles de détection ou les périmètres de détection
  • Collabore de manière régulière avec le CERT de la Compagnie
    • Prend connaissance des vulnérabilités constatés par le CERT pour adapter la posture opérationnelle de détection
    • Prend en compte l'activité récurrente d'audits menés par le CERT pour assurer le fonctionnement nominal et l'amélioration de la chaine de détection

Profil recherché

  • Titulaire d'un diplôme bac+ 5 (école d'ingénieur ou université) avec une spécialisation dans les Systèmes d'Informations, Infrastructures IT, Réseaux, Cybersécurité, ou expérience de piratage réelle équivalente
  • Minimum 5 ans d'expérience dans le domaine de la cybersécurité opérationnelle, notamment sur des activités de gestion d'incidents de cybersécurité.
  • Bonne compréhension des mécanismes d'attaque et de compromission cybersécurité
  • Maitrise des protocoles et architectures réseau, ainsi que des mécanismes d'analyse de journaux réseau et journaux système
  • Maitrise du fonctionnement des solutions de détection et réponse avancée (notamment EDR/XDR Microsoft et Cybereason) et connaissance d'une ou plusieurs solutions de gestion de journaux et alertes
  • Bonne connaissance des systèmes d'information en général (environnements technologiques et processus SI), avec un focus sur les architectures des systèmes d'exploitation Windows et des environnements Microsoft en général (Active Directory, Azure)
  • Bonne culture générale des outils de cybersécurité
  • Maîtrise courante de l'anglais

Envie d’en savoir plus ?

D’autres offres vous correspondent !

Ces entreprises recrutent aussi au poste de “Conseil en matière de développement durable et de responsabilité sociale des entreprises”.

Voir toutes les offres
Postuler