Analyste Soc N3 H/F - Trèfle Solution
- Paris - 75
- CDI
- Télétravail accepté
- Trèfle Solution
Les missions du poste
Notre coeur de métier est la sécurité informatique et, par extension, toute la gestion des services d'infrastructures IT. Externalisée ou sur site client, les consultants Trèfle Solution interviennent sur des projets techniques mais également que sur des projets de pilotage, d'analyse fonctionnelle ou de gouvernance SI.
Depuis 10 ans, les activités de la BU Trèfle Solution ne cessent de se développer et notre équipe est aujourd'hui composée de 90 spécialistes de l'infogérance et de la cybersécurité.
Notre valeur ajoutée :
- Un top management avec 30 ans d'expérience dans le domaine de la sécurité et des infrastructures informatiques (réseaux, systèmes, stockage).
- Un savoir-faire particulièrement pointu sur la gestion des services continus.
Nos expertises :
- Exploitation des systèmes informatiques, des réseaux et de la sécurité
- Ingénierie et architecture des systèmes, réseaux et cyber sécurité
- Gouvernance SSI et gestion des risques
Dans le cadre du renforcement d'une équipe cybersécurité, nous recherchons un(e) Analyste Cybersécurité pour intervenir sur des activités de RUN, traitement des incidents et amélioration de la détection.
Vos missions
Au quotidien, vous intervenez notamment sur :
- L'analyse et la qualification des alertes et événements de sécurité.
- L'investigation et le traitement des incidents à l'aide des différents outils de sécurité.
- Le suivi des alertes, incidents et vulnérabilités, en lien avec les équipes internes et externes.
- La création, l'évolution et l'optimisation des règles de détection afin d'améliorer la pertinence des alertes et limiter les faux positifs.
- La réalisation de tests et la validation des nouvelles règles avant leur mise en production.
- La rédaction et la mise à jour de la documentation associée aux règles de détection.
- La capitalisation des incidents et la réalisation de RETEX.
- La veille sur les nouvelles menaces, vulnérabilités et techniques d'attaque.
- La participation aux démarches d'automatisation et d'amélioration continue.
- La participation aux astreintes de l'équipe, selon un planning défini.
Le profil recherché
De formation supérieure en informatique/cybersécurité, vous disposez d'une expérience significative en analyse SOC / cybersécurité et détection.
Vous maîtrisez notamment :
- La sécurité des SI et les environnements Windows / Active Directory (ADDS).
- Les solutions de sécurité et les environnements SIEM.
- La création et l'optimisation de règles de détection.
- Les langages de requête SIEM : XQL, SPL, KQL ou équivalents.
- Les environnements systèmes, réseaux et stockage.
- Le scripting et/ou un langage de programmation (Shell, Python...).
Une expérience sur les sujets suivants serait appréciée : SOAR et automatisation, forensic, pentest, administration d'outils de sécurité, ainsi qu'une bonne connaissance des techniques utilisées par les attaquants.