Job offers
0
0
Analyste SOC
Published on: 1760517514

NOTRE CLIENT

Notre client historique est Ă  la recherche d'un analyste SOC

⭐ MISSION

Le consultant interviendra au sein d'une Ă©quipe CyberSOC pour analyser, investiguer et traiter les incidents de

sĂ©curitĂ©. Il sera chargĂ© de fournir et appliquer des plans de remĂ©diation, de contribuer Ă  l’amĂ©lioration

continue et Ă  l’optimisation des outils, rĂšgles de dĂ©tection et scripts d’automatisation. Il participera Ă  la mise en

place de projets innovants sur Splunk (RBA, Machine Learning ToolKit) afin d’optimiser la couverture de

dĂ©tection. Le consultant assurera une veille sur les menaces et vulnĂ©rabilitĂ©s, participera au partage de

renseignements fiables et contextualisĂ©s, exĂ©cutera des activitĂ©s rĂ©guliĂšres de Â« Threat Hunting Â» et

dĂ©veloppera de nouvelles hypothĂšses de recherche. Il produira des rapports rĂ©guliers sur ses activitĂ©s et

maintiendrai les bases de connaissances (Confluence, Git, SharePoint).

Localisation : Paris, la défense

Contrat : CDI ou Freelance

Missions principales

Analyse, investigation et traitement des incidents de sĂ©curitĂ©

Fourniture et application de plans de remĂ©diation

AmĂ©lioration continue et optimisation des outils, rĂšgles de dĂ©tection et scripting pour automatisation

Participation et/ou mise en place de projets innovants sur Splunk (RBA, Machine Learning ToolKit)

Veille sur les menaces et vulnĂ©rabilitĂ©s, partage de renseignements fiables et contextualisĂ©s

ExĂ©cution de Â« Threat Hunting Â» rĂ©gulier, dĂ©veloppement et documentation de nouvelles hypothĂšses de

recherche

Production de rapports rĂ©guliers sur les activitĂ©s

Maintien des bases de connaissances (Confluence, Git, SharePoint)

Closes in 29 days!

Location:

About the project:

Cyclad est une entreprise spĂ©cialisĂ©e dans le recrutement de profils qualifiĂ©s dans le domaine de l’informatique. Nous sommes prĂ©sents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximitĂ© avec les experts qui nous rejoignent.

Requirements:

PROFIL RECHERCHÉ
Expérience : 5 ans et plus
Compétences :

CompĂ©tences solides sur Splunk (certification PowerUser apprĂ©ciĂ©e)

MaĂźtrise de MITRE DETECT & DEFEND

Bonnes connaissances des solutions EDR (Crowdstrike, XDR PA, MDE)

MaĂźtrise des bases en analyse de malwares, rĂ©tro-conception et analyse post-mortem

Connaissance du renseignement cyber et des formats de partage (STIX, OpenIOC)

Connaissances sur les TIP (MISP, OpenCTI, ThreatQuotient, etc.)

Connaissances sur les tactiques, techniques et procĂ©dures (TTPs) des attaquants

Any questions? Contact

Explore more

Find out how it is to work with us

Our Clients

Lorem ipsum dolor sit amet, consectetur adipiscing lorem ipsum elit.

Our Clients