INGENIEUR CYBERSECURITE SOC & INTEGRATION (H/F)
il y a 16 heures
Tremblay-lès-Gonesse
La Business Line SOC et Intégration regroupe les activités de déploiement, d’intégration et d’exploitation des solutions de cybersécurité opérées par notre SOC, au sein des environnements de nos clients. Votre mission Au sein de l’équipe projet, vous intervenez sur le déploiement, l’intégration et l’exploitation des solutions de cybersécurité opérées par notre SOC. Fort(e) de votre expérience opérationnelle en cybersécurité, vous contribuez à assurer la continuité entre les activités d’intégration, de supervision et de réponse aux incidents. Dans le cadre de votre développement professionnel, vous pourrez également intervenir ponctuellement au sein de l’équipe SOC afin de maintenir et développer vos compétences opérationnelles en surveillance, qualification des alertes et investigation de sécurité. Vos principales missions seront : • Build des SI, • Accompagner les chefs de projet dans le design de l'architecture, spécifier les différents paramétrages et définir les exigences techniques de sécurité pour intégrer de nouveaux systèmes ou faire évoluer des systèmes existants., • Revoir régulièrement l'architecture existante, identifier les écarts et faire des recommandations d'amélioration de la sécurité., • Conseiller sur l'utilisation et la combinaison des briques de sécurité existantes., • S'assurer du fonctionnement optimal des solutions de sécurité., • Contribuer au paramétrage des solutions de sécurité, gérer les changements., • Configurer les solutions en conformité avec les normes et standards définis par les experts du domaine, effectuer des revues régulières des règles et paramétrages mis en place., • Mettre en place la collecte des logs et des alertes issues des solutions vers un service de détection d'incidents., • Valider l'installation des outils dans l'environnement de production., • Participer à l'intégration et à l'optimisation des règles de détection au sein des plateformes SIEM., • Contribuer à l'amélioration continue des mécanismes de collecte, corrélation et enrichissement des événements de sécurité., • Exploitation des SI, • Gérer les droits d'accès aux solutions en fonction des profils., • Traiter les incidents ou anomalies ainsi que les exceptions., • Veiller au bon fonctionnement de la remontée des logs et des alertes., • Assurer un suivi des actions et une documentation des processus., • Participer aux Comités de Pilotage clients., • Contribution à l'activité SOC, • Participer ponctuellement aux activités opérationnelles du SOC., • Analyser et qualifier les alertes de sécurité de premier niveau., • Réaliser les investigations initiales et contribuer à l'escalade des incidents lorsque nécessaire., • Participer à l'amélioration continue des scénarios de détection., • Apporter un retour d'expérience opérationnel aux équipes d'intégration afin d'améliorer l'efficacité des solutions déployées., • Participer au développement et à l'optimisation des cas d'usage de détection. Profil Titulaire d'un diplôme de niveau Bac+3 à Bac+5 en cybersécurité, vous justifiez d'une expérience significative de 2 à 5 ans minimum dans les domaines de la détection et de la réponse aux incidents de sécurité, acquise au sein d'un SOC ou d'une équipe opérationnelle de cybersécurité. Vous souhaitez désormais élargir votre expertise vers l'intégration, le déploiement et l'architecture des solutions de cybersécurité tout en conservant un lien avec les activités opérationnelles de surveillance et d'investigation. Une expérience pratique de l'utilisation quotidienne d'un SIEM et d'une solution EDR constitue un atout majeur pour ce poste. Les compétences techniques nécessaires pour la bonne tenue de la fonction • Maîtrise du système d'information, de l'urbanisation et de l'architecture du SI., • Sécurité des systèmes d'exploitation., • Sécurité des réseaux et protocoles., • Contribution des architectures à la sécurité : conception et modèles ainsi que l'intégration des systèmes., • Connaissances des solutions de sécurité du marché., • Capacité de compréhension des menaces cybersécurité., • Connaissance des principes de détection, d'investigation et de réponse aux incidents., • Bonne compréhension des mécanismes de collecte, de corrélation et d'analyse des événements de sécurité., • Une expérience opérationnelle sur au moins un SIEM (Splunk, Splunk ES, Sekoia.io, Microsoft Sentinel) et un EDR (CrowdStrike Falcon, SentinelOne, HarfangLab, Microsoft Defender for Endpoint) est fortement appréciée. Les produits du marché (liste non exhaustive) dont vous devez avoir connaissance SIEM & Analyse • Splunk*, • Splunk ES*, • LogPoint, • Sekoia.io*, • Microsoft Sentinel EDR / XDR • HarfangLab*, • SentinelOne, • CrowdStrike Falcon, • Microsoft Defender for Endpoint Détection Réseau • Snort*, • Suricata* Gestion des vulnérabilités • Nessus, • Rapid7, • Qualys Protection DNS / Messagerie • Cisco Umbrella, • Vade Secure Systèmes • Linux*, • Windows*, • Connaissance vivement recommandée Vous connaissez les référentiels de sécurité de l'ANSSI et la réglementation IGI1300 / II901. Vous êtes familier avec une ou plusieurs familles fonctionnelles : FW, WAF, SIEM, EDR, XDR, IDS/IPS, SOAR et les architectures Cloud. Vous avez développé de bonnes capacités rédactionnelles et un anglais technique. Vous êtes agile, déterminé(e) et appréciez le travail en équipe. Vous souhaitez enrichir vos connaissances en évoluant parmi des spécialistes et développer une expertise transverse entre les activités d'intégration et les activités SOC. Nous recherchons avant tout un(e) candidat(e) ayant de solides aptitudes techniques, de bonnes connaissances systèmes et réseaux ainsi qu'une réelle curiosité pour les problématiques de détection et de réponse aux incidents. Vous partagez nos valeurs : professionnalisme, flexibilité et bienveillance. Lors du process recrutement, vous rencontrerez différentes personnes • Entretien avec la RRH et le Manager., • Entretien final avec la DRH et le Directeur de la BL.