Ingénieur Soc - Sekoia H/F - Trèfle Solution
- Paris - 75
- CDD
- Télétravail accepté
- Trèfle Solution
Les missions du poste
Notre coeur de métier est la sécurité informatique et, par extension, toute la gestion des services d'infrastructures IT. Externalisée ou sur site client, les consultants Trèfle Solution interviennent sur des projets techniques mais également que sur des projets de pilotage, d'analyse fonctionnelle ou de gouvernance SI.Depuis 10 ans, les activités de la BU Trèfle Solution ne cessent de se développer et notre équipe est aujourd'hui composée de 90 spécialistes de l'infogérance et de la cybersécurité.Notre valeur ajoutée :Un top management avec 30 ans d'expérience dans le domaine de la sécurité et des infrastructures informatiques (réseaux, systèmes, stockage).Un savoir-faire particulièrement pointu sur la gestion des services continus.Nos expertises :Exploitation des systèmes informatiques, des réseaux et de la sécuritéIngénierie et architecture des systèmes, réseaux et cyber sécuritéGouvernance SSI et gestion des risques
Intégré(e) à une équipe d'expertise SOC, vous interviendrez sur la conception, l'implémentation et l'amélioration continue des mécanismes de détection de sécurité pour différents environnements clients.Vos principales missions seront :Définir et faire évoluer les stratégies de détection et de collecte des logs.Concevoir, implémenter et maintenir des règles de détection et de corrélation sur SEKOIA.Développer et maintenir des parseurs et mécanismes d'analyse de logs, notamment avec YARA-L.Réaliser le fine-tuning des règles, filtres et use cases afin d'améliorer la qualité des alertes et de réduire les faux positifs.Enrichir les capacités de détection avec les éléments de contexte propres aux environnements clients.Participer à la mise en place et au maintien de mécanismes d'automatisation sur les périmètres de sécurité.Définir et documenter les standards d'investigation et de réponse aux incidents.Rédiger les fiches réflexes et procédures opérationnelles, notamment dans XSOAR et GitLab.Participer à l'amélioration continue des capacités de détection et être force de proposition auprès des clients.Contribuer aux comités de pilotage et au reporting d'activité et d'avancement des travaux.
Le profil recherché
De formation supérieure en informatique, cybersécurité ou domaine équivalent, vous disposez de 2 à 5 ans d'expérience dans un environnement SOC.Vous maîtrisez notamment :SEKOIA et les problématiques liées aux SIEM.Les solutions SOAR, idéalement XSOAR.La conception de règles de détection et de corrélation.Le parsing et l'analyse de logs.Le tuning et l'optimisation des règles de détection.Les mécanismes de Logs Management, notamment Rsyslog et Bindplane.Les solutions EDR et les démarches d'investigation.Les environnements Linux et Windows.Les protocoles réseaux et les fondamentaux de la sécurité des services.GitLab.Le scripting et l'automatisation, notamment en Python et/ou Bash.