Share this job
Dans le cadre du renforcement des capacités de détection et de réponse à incident, le CSIRT poursuit sa montée en maturité afin d'améliorer sa surveillance de sécurité, d'industrialiser ses processus et d'intégrer de nouvelles technologies, notamment l'intelligence artificielle. L'objectif est de renforcer les capacités d'anticipation, de détection et de réponse face aux menaces cyber.
Missions principales :Concevoir, développer et optimiser les règles de détection de sécurité au sein du SOC.
Développer et maintenir les cas d'usage de détection sous Splunk Enterprise Security (Splunk ES) via le langage SPL.
Participer à l'intégration de nouvelles sources de logs et de données de sécurité.
Industrialiser les processus de surveillance, d'investigation et de réponse à incident.
Développer des connecteurs et automatisations afin d'améliorer l'efficacité opérationnelle du SOC et du CSIRT.
Réaliser des investigations avancées et accompagner les activités de réponse aux incidents de sécurité.
Collaborer avec les équipes SOC, Infrastructure, Exploitation et Projets pour renforcer la posture de cybersécurité.
Contribuer aux réflexions, expérimentations et cas d'usage autour de l'intégration de l'Intelligence Artificielle dans les activités de détection et de réponse à incident.
Assurer une veille sur les nouvelles menaces, techniques d'attaque et innovations technologiques.
Candidate profile
Analyste SOC N3 ou Ingénieur Cybersécurité expérimenté.
Solide maîtrise des environnements SOC et des processus de réponse à incident.
Forte capacité d'analyse, d'investigation et d'amélioration continue.
Esprit d'initiative et aptitude à travailler dans un environnement à forte exigence opérationnelle.
Working environment
Obligatoires
Splunk Enterprise Security (Splunk ES)
Développement et optimisation de requêtes SPL
Détection et investigation d'incidents de sécurité
SIEM, Threat Hunting et Réponse à Incident
Importantes
Intelligence Artificielle appliquée à la cybersécurité
Automatisation et industrialisation des processus SOC
Intégration de sources de données et développement de connecteurs
Connaissance des frameworks MITRE ATT&CK et Cyber Threat Intelligence (CTI)
Minimum 5 ans d'expérience en SOC, CSIRT ou cybersécurité opérationnelle.
Expérience significative sur des activités N3 de détection, investigation et amélioration continue des capacités SOC.
Apply to this job!
Find your next career move from +9,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Analyste SOC N3 H/F
SCC France SAS
