ANALYSTE SOC H/F
Paris, Ile-de-France, FranceOn-site or hybridCONTRACTORtoday
Dans le cadre de l’activité de défense de nos SI, l’analyste SOC est amené à réaliser les missions suivantes : Assurer la collecte des évènements machine appartenant au périmètre du SOC ; Intégrer de nouvelles sources / plateformes ; Traitement des données vers un schéma homogène et documenté (ECS par exemple) ; Mainte
Description
Dans le cadre de l’activité de défense de nos SI, l’analyste SOC est amené à réaliser les missions suivantes :
- Assurer la collecte des évènements machine appartenant au périmètre du SOC ;
- Intégrer de nouvelles sources / plateformes ;
- Traitement des données vers un schéma homogène et documenté (ECS par exemple) ;
- Maintenir l’infrastructure à l’état de l’art ;
- Assurer l’automatisation de tous les déploiements / mises à jour de la plateforme, Gérer les règles de détection (Création, mise à jour…) ;
- Participer à la veille quotidienne sur les vulnérabilités et les menaces ;
- Conduire et / ou participer à la résolution des incidents de sécurité SOC / SIEM
- Rédiger les procédures techniques et organisationnelles de remédiation et de gestion post-incidents ;
- Réaliser la restitution (technique et générique) des évènements observés comme de leurs analyses.
Par ailleurs, les analystes travaillent étroitement avec les auditeurs afin de confronter les différentes méthodes d’attaque et de défense. De ce fait, le rôle de l’analyste contient des aspects techniques prépondérants, mais aussi de partage des connaissances et de formation.
Profile
Compétences requises sur le poste :
Connaissances :
- Connaissance d’un SIEM
- (Elastic/Splunk)
- Outils de développement / déploiement automatisé
- (Ansible, Git)
- Virtualisation (VMWare,
- Docker, containerd…)
- Languages de scripting
- (Python, JavaScript, Bash, PowerSheII)
- Analyse des protocoles réseaux (Wireshark)
- Analyse des journaux d’évènements (systèmes, réseaux, applicatifs)
- Principes d’attaque et de défense des SI
- Systèmes Windows et Linux
- Connaissances en architecture des SI et architecture applicative Anglais technique
Savoir-être :
- Rigueur et esprit d’analyse
- Capacité de travail en autonomie et en équipe
- Volonté d’apprentissage et de progression
- Esprit créatif capable de suggérer des améliorations
- Esprit d’équipe
- Sens du contact et de la communication
- Rigueur
- Discrétion dans le traitement de sujets sensibles
FONDEMENT JURIDIQUE DE RECRUTEMENT :
Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale française, le titulaire fera l’objet d’une procédure d’habilitation, conformément à l’instruction générale interministérielle n°1300.
NATIONALITE FRANCAISE OBLIGATOIRE
Recruitment process
Si votre candidature est présélectionnée, vous serez contacté(e) afin d’échanger sur vos attentes et vos motivations et, le cas échéant, de convenir d’une date d’entretien.
Les entretiens de sélection pourront être menés en présentiel ou en distanciel par l’employeur.
Des tests techniques pourront vous être proposés.
Si vous le souhaitez, vous pourrez également solliciter un entretien avec les ressources humaines, à votre convenance, afin d’obtenir des informations complémentaires sur le poste, l’environnement de travail ou les conditions de recrutement.
Vous serez informé(e) des suites données à votre candidature.
Company
Service du Premier ministre pour centraliser les techniques de renseignement.
Frequently asked
Is this ANALYSTE SOC H/F role remote?
This role is based in Paris, Ile-de-France, France.