Job position Analyste SOC_SPLUNK
Share this job
Vos missions
Au sein de l’équipe CyberSOC de notre client, vous serez en charge d’analyser, investiguer et traiter les incidents de sécurité.
Vous serez chargé (e ) de fournir et appliquer des plans de remédiation, de contribuer à l’amélioration continue et à l’optimisation des outils, règles de détection et scripts d’automatisation.
Vous participerez à la mise en place de projets innovants sur Splunk (RBA, Machine Learning ToolKit) afin d’optimiser la couverture de détection.
Le/la consultant (e ) assurera une veille sur les menaces et vulnérabilités, participera au partage de renseignements fiables et contextualisés, exécutera des activités régulières de « Threat Hunting » et développera de nouvelles hypothèses de recherche.
Vous produirez des rapports réguliers sur vos activités et maintiendrez les bases de connaissances (Confluence, Git, SharePoint).
Tâches à réaliser :
- Analyse, investigation et traitement des incidents de sécurité
- Fourniture et application de plans de remédiation
- Amélioration continue et opmisation des outils, règles de détection et scripting pour automatisa tion
- Participation et/ou mise en place de projets innovants sur Splunk (RBA, Machine Learning ToolKit)
- Veille sur les menaces et vulnérabilités, partage de renseignements fiables et contextualisés Exécution de « Threat Hunting » régulier, développement et documentation de nouvelles hypothèses de recherche Produc on de rapports réguliers sur les activités Main en des bases de connaissances (Confluence, Git, SharePoint)
Avantages & Perspectives
· Démarrage dès que possible
· Mission de longue durée
· Lieu : île de France
· Rémunération : package global +/- 55 K selon profil (Politique d’intéressement en place depuis 2015)
Candidate profile
Vos atouts
De formation Bac+4/5, vous justifiez d’une expérience d’au moins 2 ans dans le domaine de l’implémentation de règles de détection ou de l’analyse d’incidents de sécurité.
Vous possédez les compétences techniques suivantes :
· Compétences solides sur Splunk (certification PowerUser appréciée)
· Maîtrise de MITRE DETECT & DEFEND
· Bonnes connaissances des solutions EDR (Crowdstrike, XDR PA, MDE)
· Maîtrise des bases en analyse de malwares, rétro-concep on et analyse post-mortem
· Connaissance du renseignement cyber et des formats de partage (STIX, OpenIOC)
· Connaissances sur les TIP (MISP, OpenCTI, ThreatQuo ent, etc.)
· Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants
Working environment
Nous connaitre
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l’IT et les aide à créer de la valeur grâce à leur système d’information. Nous intervenons auprès des plus grandes entreprises françaises.
Notre cœur de métier est de conseiller l’entreprise autour de 3 composantes :
· Conseils en Stratégie & Management - Développer l’entreprise par l’IT
· Conseils techniques en architectures du SI - Transformer le SI pour répondre aux nouveaux besoins métier
· Conseils en « Risk Management » - Manager les risques liés au SI
Les + chez le groupe iDNA
Possibilité de travailler en distanciel
Politique d’intéressement en place depuis 2015 (le taux varie entre 3 et 5%)
Prime de cooptation de 1000 € à l’embauche d’un cdi
Carte restaurant Swile prise en charge à 60%
Billetterie / CSE de Swile
Mutuelle Alan et divers titres de transport public (trajet domicile - lieu de travail) pris en charge à 50 %
Processus de recrutement
Étape 1 : Échange en visio avec , chargée des ressources humaines
Étape 2 : Entretien technique avec notre RSSI
Étape 3 : Entretien final avec nos codirigeants et
La vie au sein du groupe iDNA
Intégrer le groupe iDNA, c’est :
· Rejoindre une équipe à taille humaine et évoluer sur différents projets chez des clients de secteurs variés.
· Intégrer une équipe d’expert(e)s, et échanger autour de sujets divers.
· Avoir un réel plan de formation, pouvant favoriser votre montée en compétence sur différents sujets et produits.
Vous êtes intéressé(e) ? Alors n’hésitez pas à nous contacter !
Apply to this job!
Find your next career move from +10,000 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Analyste SOC_SPLUNK
iDNA