Partager cette offre
DĂ©velopper et amĂ©liorer en continu les capacitĂ©s dâanalyse du SOC (Security Operations Center)
Assurer le bon fonctionnement des contenus du SIEM (Security Information and Event Management)
(filtres, rÚgles, expressions, etc.) utilisés au sein du SOCEncadrer et accompagner les analystes de niveau 1 (First Level Security Analysts)
Fournir des analyses de donnĂ©es professionnelles dans le cadre des processus SOC ainsi quâaux clients du SOC, afin de renforcer les mesures de sĂ©curitĂ© et les actions de rĂ©duction des risques
Exécuter et maintenir les processus et tùches analytiques liés au SOC
Collaborer Ă©troitement avec les autres Ă©quipes de sĂ©curitĂ© de lâinformation afin dâassurer une dĂ©tection dâintrusion et une rĂ©ponse aux incidents efficaces
Gérer de maniÚre autonome les incidents potentiellement critiques en dehors des heures ouvrées (astreinte en rotation)
Assurer une communication et un reporting professionnels auprĂšs des parties prenantes et des clients du SOC
Maintenir et amĂ©liorer en continu ses compĂ©tences techniques via des formations, certifications et activitĂ©s de dĂ©veloppement personnel afin de faire face Ă lâĂ©volution constante des menaces cyber
SEC555 (GCDA â GIAC Certified Detection Analyst)
FOR572 (GNFA â GIAC Network Forensic Analyst)
FOR508 (GCFA â GIAC Certified Forensic Analyst)
CISSP (Certified Information Systems Security Professional)
Profil recherché
3 Ă 5 ans dâexpĂ©rience en Security Operations ou en rĂ©ponse Ă incident
Expertise des outils de supervision et dâanalyse de sĂ©curitĂ©
(ex : Microsoft Sentinel, Splunk, IBM QRadar, ArcSight, Google SecOps)Connaissances générales :
des technologies réseau
de lâadministration Windows et Unix
Connaissance des équipements et solutions de sécurité :
pare-feu (firewalls)
systĂšmes de dĂ©tection dâintrusion (IDS/IPS)
antivirus et solutions de sécurité des endpoints
pare-feu applicatifs web (WAF)
solutions antispam
systĂšmes de corrĂ©lation dâĂ©vĂ©nements
Bonne comprĂ©hension des menaces de sĂ©curitĂ©, des scĂ©narios dâattaque, ainsi que des techniques dâanalyse et de dĂ©tection dâintrusion
Expérience pratique en :
sécurité réseau
gestion des vulnérabilités
réponse aux incidents
Connaissances des concepts et outils de sécurité cloud
Anglais obligatoire !
Postulez Ă cette offre !
Trouvez votre prochaine mission parmi +10âŻ000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critÚres importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthĂšque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Aanalyste SOC (h/f)
emagine Consulting SARL
