Analyste Soc H/F - Algosecure
- Lyon - 69
- CDI
- Algosecure
Les missions du poste
Créé en 2008, AlgoSecure est un cabinet conseil lyonnais indépendant spécialisé en cybersécurité. Qualifié PASSI, AlgoSecure accompagne les entreprises et les organismes publics dans la sécurisation de leurs systèmes d?information en proposant un accompagnement complet. Société à taille humaine, AlgoSecure a pour objectif d'offrir à chaque salarié un environnement professionnel épanouissant.
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients.
Notre structure à taille humaine, composée d'une soixantaine d'AlgoSécurieux passionnés, s'inspire des principes de l'entreprise responsabilisante.
Société à mission, nous avons inscrit dans nos statuts notre raison d'être : « Contribuer à la sécurité informatique, en favorisant l'humain et le partage de connaissances » ; un engagement que nous poursuivons depuis la création d'AlgoSecure en 2008.
Aujourd'hui, chez AlgoSecure, nous avons pour ambition de consolider notre position en tant qu'acteur majeur et indépendant de la cybersécurité à l'échelle nationale, reconnu pour notre expertise et notre savoir-faire.
Quatre pôles d'expertise au sein d'AlgoSecure :
- L'audit : pour les applications Web et mobile, LAN, Red Team, d'infrastructure, systèmes industriels .
- Le conseil / gouvernance: accompagnement SSI, analyse de risques, accompagnement à la certification ISO 27001, RSSI externalisé, RGPD .
- La gestion de surface d'attaque externe : surveillance, détection, .
- La réponse à incidents : levée de doutes, analyse forensique .
Vous rejoignez notre client Grand Compte en Assistance Technique pour un projet de longue durée. Vous intégrez une équipe d'experts qualifiés en tant qu'Analyste SOC N2/N3.
Vos missions :
Analyser et qualifier les alertes de sécurité issues du SOC
Investiguer les incidents (analyse de logs, recherche d'IoC, forensic, ...)
Piloter la réponse aux incidents et assurer leur remédiation
Concevoir et améliorer en continu les règles de détection (SIEM)
Optimiser la collecte et l'exploitation des logs (environnements Windows On-Prem & Cloud)
Contribuer aux activités de threat hunting et aux scénarios de détection (Blue Team / CERT)
Participer à l'onboarding de nouvelles sources et périmètres dans le SOC
Assurer les astreintes et gérer les escalades critiques
Maintenir la documentation, les dashboards et le reporting SOC
Technologies utilisées: Splunk, QRadar, ELK, F5/Silverline, Palo Alto Networks et RSA Archer
Profil recherché
3 ans d'expérience à minima sur des fonctions similaires (SOC / CERT) pour une grande entreprise idéalement,
Compétences techniques sur les technologies suivantes : Active Directory, SIEM, EDR, XDR, SOAR et plateformes de Threat Intel.
Qualités rédactionnelles.
À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients.
Notre structure à taille humaine, composée d'une soixantaine d'AlgoSécurieux passionnés, s'inspire des principes de l'entreprise responsabilisante.
Société à mission, nous avons inscrit dans nos statuts notre raison d'être : « Contribuer à la sécurité informatique, en favorisant l'humain et le partage de connaissances » ; un engagement que nous poursuivons depuis la création d'AlgoSecure en 2008.
Aujourd'hui, chez AlgoSecure, nous avons pour ambition de consolider notre position en tant qu'acteur majeur et indépendant de la cybersécurité à l'échelle nationale, reconnu pour notre expertise et notre savoir-faire.
Quatre pôles d'expertise au sein d'AlgoSecure :
- L'audit : pour les applications Web et mobile, LAN, Red Team, d'infrastructure, systèmes industriels .
- Le conseil / gouvernance: accompagnement SSI, analyse de risques, accompagnement à la certification ISO 27001, RSSI externalisé, RGPD .
- La gestion de surface d'attaque externe : surveillance, détection, .
- La réponse à incidents : levée de doutes, analyse forensique .
Vous rejoignez notre client Grand Compte en Assistance Technique pour un projet de longue durée. Vous intégrez une équipe d'experts qualifiés en tant qu'Analyste SOC N2/N3.
Vos missions :
Analyser et qualifier les alertes de sécurité issues du SOC
Investiguer les incidents (analyse de logs, recherche d'IoC, forensic, ...)
Piloter la réponse aux incidents et assurer leur remédiation
Concevoir et améliorer en continu les règles de détection (SIEM)
Optimiser la collecte et l'exploitation des logs (environnements Windows On-Prem & Cloud)
Contribuer aux activités de threat hunting et aux scénarios de détection (Blue Team / CERT)
Participer à l'onboarding de nouvelles sources et périmètres dans le SOC
Assurer les astreintes et gérer les escalades critiques
Maintenir la documentation, les dashboards et le reporting SOC
Technologies utilisées: Splunk, QRadar, ELK, F5/Silverline, Palo Alto Networks et RSA Archer
Profil recherché
3 ans d'expérience à minima sur des fonctions similaires (SOC / CERT) pour une grande entreprise idéalement,
Compétences techniques sur les technologies suivantes : Active Directory, SIEM, EDR, XDR, SOAR et plateformes de Threat Intel.
Qualités rédactionnelles.
À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.
Le profil recherché
Experience: 3 An(s) - En SOC / CERT
Qualification: Cadre
Secteur d'activité: Conseil en systèmes et logiciels informatiques
Qualification: Cadre
Secteur d'activité: Conseil en systèmes et logiciels informatiques