Analyste Soc H/F - AGATE IT
- Paris - 75
- CDI
- Télétravail accepté
- AGATE IT
Les missions du poste
Nous sommes une ESN regroupant une communauté d'experts passionnés par les nouvelles technologies et accompagnons nos clients sur leurs problématiques de transformation digitale autour de projets IT innovants.
Notre ADN profond est relié au Craft au travers de ces 4 manifestes :
- « Pas seulement des logiciels opérationnels, mais aussi des logiciels bien conçus. »
- « Pas seulement l'adaptation aux changements, mais aussi l'ajout constant de valeur. »
- « Pas seulement les individus et leurs interactions, mais aussi une communauté professionnelle. »
- « Pas seulement la collaboration avec les clients, mais aussi des partenariats productifs. »
Nous relevons les challenges opérationnels de nos clients en créant et délivrant des applications et des systèmes robustes, scalables et maintenables dans le temps.
Notre communauté d'experts partage tous les mêmes valeurs : Passion, excellence technique et partage des connaissances.
AGATE est spécialisée sur le développement Web/Craft, le DevOps, le Cloud et le Big Data.
Nous recherchons un(e) consultant(e) confirmé(e) en Analyste SOC afin d'intervenir au sein du SOC d'un client dans un contexte de renforcement de la sécurité de son système d'information, avec pour objectif d'améliorer la détection, l'analyse et la gestion des incidents de sécurité à l'aide de solutions SIEM et EDR/XDR.
Les missions principales sont les suivantes :
- Exploitation et administration d'un SIEM : Microsoft Sentinel.
- Analyse et qualification des alertes de sécurité issues du SIEM.
- Maîtrise d'un EDR/XDR : Microsoft Defender for Endpoint.
- Investigation des incidents et recherche de la cause, de l'origine et de l'impact.
- Analyse des logs et corrélation des événements de sécurité.
- Mise en place et amélioration des règles de détection et des scénarios d'alerte.
- Utilisation du scripting et de l'automatisation pour optimiser le traitement des incidents : Python.
- Participation à la réponse à incident et aux actions de remédiation.
- Traitement des incidents selon leur niveau de criticité et escalade vers les équipes N2/N3 lorsque nécessaire.
Environnement technique : Microsoft Sentinel, Microsoft Defender for Endpoint, Python, SIEM, EDR/XDR, analyse de logs, corrélation d'événements, règles de détection, scripting et automatisation.
Le profil recherché
- 5 à 10 ans d'expérience en SOC / cybersécurité.
- Maîtrise de Microsoft Defender for Endpoint.
- Maîtrise de CrowdStrike Falcon.
- Maîtrise de Microsoft Sentinel.
- Maîtrise de Python pour le scripting et l'automatisation
- Anglais professionnel.