About this role
Vos missions seront les suivantes : - Définir et mettre en place la stratégie de détection et de collecte - Définir et mettre en œuvre une politique de collecte et de rétention des logs - Implémenter, maintenir et faire évoluer la stratégie de détection - Réaliser des parseurs (Yara-L) - Implémenter des règles de détection (SEKOIA, Gitlab) - Rédiger des fiches réflexes (XSOAR, Gitlab) - Effectuer le fine tuning des règles, filtres et use-cases de détection et de réponse pour automatiser la détection et réduire les faux positifs - Définir et implémenter les standards d'investigation et de contre-mesures - Enrichir la détection avec les éléments de contexte client - Développer et maintenir l'automatisation sur les périmètres clients - Contextualiser la détection des clients auprès du SOC - Être force de proposition auprès des clients sur l'amélioration de leur détection - Participer aux comités de pilotage projet et appuyer les services managers dans la production des rapports (rapports d'activité mensuels, fichiers d'avancement/implémentation) Profil recherché Quel profil pour le poste : - Expérience minimale de 2 ans dans un environnement SOC - Anglais courant (lu, écrit, parlé), à l'aise dans un contexte international - Autonome, curieux, rigoureux et réactif - Bonne capacité d'adaptation - Bonnes aptitudes rédactionnelles - Sensibilité aux bonnes pratiques de gestion d'incidents et à l'importance du reporting - Sens de la qualité de service et de la satisfaction client - Sensibilisation à la protection de l'information et sens de la discrétion - À l'aise dans les échanges avec de multiples parties prenantes Quelles compétences pour le poste : - Connaissance d'une solution SIEM : SEKOIA - Connaissance d'une solution SOAR : XSOAR - Compréhension du parsing et de l'analyse de logs - Élaboration de règles de détection et de corrélation - Tuning et mise en place d'indicateurs / reporting sécurité - Automatisation par scripting (Bash, Python) - Maîtrise des OS GNU/Linux et Windows - Maîtrise des protocoles réseau et sécurité - Veille cybersécurité (menaces, vulnérabilités) - Bonne maîtrise de Gitlab - Connaissance des technologies de logs management : Rsyslog, Bindplane - Maîtrise des démarches d'investigation - Maîtrise technique des solutions EDR - Sécurité opérationnelle - Processus de traitement des incidents de sécurité - Analyse SOC / SIEM (Front Office ou Back Office) et analyse de risques - Exploitation informatique en environnement de production - Bonnes pratiques ITIL