SOC Specialist (Cyber-security Expert)
CSOC28082023
SOC Specialist (Cyber-security Expert) MISSION (NON-EXHAUSTIVES)A) Activités opérationnelles :- Veille de l'environnement de l'entreprise pour détecter les alertes et les failles de sécurité potentielles
- Mener des enquêtes approfondies sur les alertes de sécurité générées par nos outils de détection cybernétique.
- Lancer des mesures de réponse aux incidents de sécurité au sein du réseau, de l'infrastructure, de la gestion de l'identité et des applications de l'entreprise.
- Utiliser les outils d'investigation interne afin de comprendre pleinement l'étendue d'un incident.
- Travailler sur l'ensemble du cycle de vie du ticket ; gérer chaque étape de l'alerte, de la détection à la remédiation.
- Effectuer une chasse aux menaces en recherchant dans l'infrastructure existante des signes de logiciels malveillants et d'événements malveillants non détectés par les contrôles de sécurité existants.
- Documenter et présenter les activités et les progrès.
- Effectuer des tâches de piquetage
B) Activités d'ingénierie :- Participer activement à l'évaluation et à la mise en œuvre de nouvelles technologies de cybersécurité.
- Déployer et améliorer les outils et solutions technologiques afin de renforcer le dispositif de sécurité, en les tenant à jour et en exploitant tout leur potentiel.
- Fournir une expertise technique concernant la protection des informations, des systèmes, des réseaux et des applications de l'entreprise et contribuer à la mise en œuvre de contre-mesures ou de contrôles d'atténuation.
- Élaborer de nouvelles règles de détection et ajuster les règles existantes afin de disposer du système de surveillance le plus précis
- Développer de solides relations de travail avec les principaux partenaires commerciaux et techniques
- Contribuer au développement, à la mise en œuvre et au maintien des politiques, processus et procédures SOC.
Profil- Minimum 3/5 ans d'expérience sur un poste similaire
- Profil hybride Engineering / SOC Specialist (SOC Analyst)
- Diplôme en cybersécurité ou équivalent
- Expérience pratique des technologies de sécurité telle que les pare-feu, IDS/IPS, SIEM, anti-malware, filtrage web, analyse des vulnérabilités et outils de détection et de réponse des points d'extrémité
- Expérience pratique de l'investigation et de la réponse aux types courants de cyberattaques.
- Solide compréhension de l'informatique d'entreprise, y compris de l'infrastructure réseau, des systèmes d'exploitation, des services cloud et SaaS, de l'administration des systèmes, des centres de données et des applications logicielles.
- Bon communiquant afin de vulgariser les résultats
- - Maîtrise de l'anglais / Une autre langue est un atout