Analyste Soc - Détection et Investigation H/F - TOHTEM
- Paris - 75
- CDI
- TOHTEM
Les missions du poste
Le groupe TOHTEM est la convergence des métiers du design, de l'ingénierie mécanique et informatique. Depuis 20 ans, le groupe met au coeur de sa politique l'innovation comme un élément central de sa stratégie.
Acteur reconnu sur le marché de l'ingénierie de produits innovants, TOHTEM , déploie une approche innovante aussi pour son modèle de management. Ainsi, qu'ils soient impliqués sur des projets au sein de notre bureau d'études ou chez nos clients, en tant que consultants, nos collaborateurs(trices) sont partie intégrante de notre projet d'entreprise.
S'inscrivant dans une dynamique de croissance et de diversification, TOHTEM recrute des hommes et des femmes prêts à relever des nouveaux défis dans le respect de nos valeurs.
Rejoins une société où il fait bon travailler, labellisée pour 3 années consécutives Happy at Work, et qui pratique l'actionnariat salarié.
Rejoindre Tohtem, c'est bien plus que ça...
Vous trouverez chez nous :
- Une entreprise avec des moments de convivialité entre collègues (after-work, soirées d'agence...)
- Un management de proximité grâce à un accompagnement personnalisé (formations, certifications...)
- Des avantages, cartes tickets restaurants, la mise en place des indemnités kilométriques vélo, des tarifs préférentiels (loisirs, sorties, bon d'achat...), ou encore la possibilité d'obtenir des chèques vacances...
- La présence d'un accord télétravail,
- Des valeurs environnementales, avec la mise en place d'une politique RSE...
Envie de rejoindre la tribu Tohtem ? N'hésitez pas envoyer votre candidature !
Contrat : CDI (poste non ouvert en portage salarial ou freelance)
Salaire : entre 55k et 70k
Localisation : ile de France
Pas de télétravail
Astreinte: occasionnellement
Tes missions
Tu interviens sur la surveillance et l'analyse des événements de sécurité afin de détecter les menaces, d'identifier les comportements suspects et de contribuer à la protection du système d'information.
Tes principales missions :
- Superviser et analyser les alertes de sécurité issues de différentes sources : SIEM, IDS/IPS, EDR, NDR et XDR.
- Qualifier les événements de sécurité et évaluer leur niveau de criticité.
- Configurer, tester et ajuster les règles de corrélation afin d'améliorer la pertinence des détections et de réduire les faux positifs.
- Mener des investigations approfondies à partir des journaux d'événements (logs) et des données brutes.
- Analyser les signaux détectés pour identifier les menaces potentielles et faciliter leur qualification.
Le profil recherché
Le profil recherché
Tu disposes de connaissances en cybersécurité, notamment dans la détection des menaces, l'analyse d'événements et l'investigation technique.
Tu sais exploiter différentes sources de données de sécurité, analyser des événements complexes et faire preuve de méthode pour distinguer les alertes pertinentes des faux positifs.
Tu es à l'aise avec l'analyse de journaux et tu souhaites contribuer activement à l'amélioration continue des capacités de détection.
Tes atouts :
- Des connaissances des outils SIEM, IDS/IPS, EDR, NDR et XDR.
- Une capacité à analyser et à corréler des événements de sécurité.
- De bonnes compétences en investigation technique à partir de logs et de données brutes.
- De la rigueur, un esprit d'analyse et un bon sens des priorités.
- Une capacité à documenter tes investigations et à partager tes conclusions avec les équipes concernées.
Condition particulière
Le poste nécessite un profil habilitable.