Job 1000 van 1000


Postuler



Ingénieur SOC - Sekoia


Description du poste et MissionsIntégré(e) à une équipe d’expertise SOC, vous interviendrez sur la conception, l’implémentation et l’amélioration continue des mécanismes de détection de sécurité pour différents environnements clients.Vos principales missions seront :Définir et faire évoluer les stratégies de détection et de collecte des logs.Concevoir, implémenter et maintenir des règles de détection et de corrélation sur SEKOIA.Développer et maintenir des parseurs et mécanismes d’analyse de logs, notamment avec YARA-L.Réaliser le fine-tuning des règles, filtres et use cases afin d'améliorer la qualité des alertes et de réduire les faux positifs.Enrichir les capacités de détection avec les éléments de contexte propres aux environnements clients.Participer à la mise en place et au maintien de mécanismes d’automatisation sur les périmètres de sécurité.Définir et documenter les standards d’investigation et de réponse aux incidents.Rédiger les fiches réflexes et procédures opérationnelles, notamment dans XSOAR et GitLab.Participer à l’amélioration continue des capacités de détection et être force de proposition auprès des clients.Contribuer aux comités de pilotage et au reporting d’activité et d’avancement des travaux.Profil recherchéDe formation supérieure en informatique, cybersécurité ou domaine équivalent, vous disposez de 2 à 5 ans d’expérience dans un environnement SOC.Vous maîtrisez notamment :SEKOIA et les problématiques liées aux SIEM.Les solutions SOAR, idéalement XSOAR.La conception de règles de détection et de corrélation.Le parsing et l’analyse de logs.Le tuning et l’optimisation des règles de détection.Les mécanismes de Logs Management, notamment Rsyslog et Bindplane.Les solutions EDR et les démarches d’investigation.Les environnements Linux et Windows.Les protocoles réseaux et les fondamentaux de la sécurité des services.GitLab.Le scripting et l’automatisation, notamment en Python et/ou Bash.De formation supérieure en informatique, cybersécurité ou domaine équivalent, vous disposez de 2 à 5 ans d’expérience dans un environnement SOC.Vous maîtrisez notamment :SEKOIA et les problématiques liées aux SIEM.Les solutions SOAR, idéalement XSOAR.La conception de règles de détection et de corrélation.Le parsing et l’analyse de logs.Le tuning et l’optimisation des règles de détection.Les mécanismes de Logs Management, notamment Rsyslog et Bindplane.Les solutions EDR et les démarches d’investigation.Les environnements Linux et Windows.Les protocoles réseaux et les fondamentaux de la sécurité des services.GitLab.Le scripting et l’automatisation, notamment en Python et/ou Bash.Au sein du Groupe Trèfle (190 personnes), Trèfle Solution est une ESN dédiée aux métiers de l’infogérance, de la sécurité des SI et des systèmes industriels.Forte d’environ 40 collaborateurs, nous intervenons dans les différentes phases de réalisation des projets (Design, Build, Run) en mode assistance technique et en mode forfait en engagement de résultats.3 secteurs d’activités sont adressés par Trèfle Solution :Le conseil, L’ingénierie et l’expertise,Le service continu sur le site client ou externalisé (24/7)CDD

Postuler

Plus d'emplois de votre recherche