Nous recherchons un(e) analyste SOC pour le compte de l’un de nos clients.
A ce titre, vous serez chargé(e ) de :
· Gérer les règles de détection Splunk : Mise en place, optimisation, et gestion des règles de détection dans Splunk afin d’identifier efficacement les menaces et comportements anormaux sur le réseau.
· Intégration des alertes SIEM Splunk vers TRAP : Configurer et automatiser l’envoi des alertes de sécurité issues de Splunk vers TRAP de Proofpoint, garantissant une surveillance continue des menaces et une gestion efficace des alertes.
· Analyse et triage des incidents de sécurité : Diagnostiquer les incidents de sécurité, apporter une réponse initiale, et escalader les incidents plus complexes à l’équipe SOC.
· Surveillance continue : Assurer le bon fonctionnement et la disponibilité des outils de sécurité, incluant les systèmes de détection d’intrusion et les dispositifs de monitoring.
· Coordination et collaboration : Collaborer étroitement avec les équipes internes de la DSI ainsi qu’avec les prestataires externes pour garantir une résolution rapide et efficace des incidents.
· Reporting et documentation : Rédiger des rapports réguliers sur les incidents détectés, les mesures prises et proposer des améliorations aux processus existants.
Localisation du poste : Boulogne-Billancourt (92)
Date de démarrage : le plus tôt possible
Durée : Mission longue
Rémunération : package global +/- 45 K selon profil (Politique d’intéressement en place depuis 2015)
Vous êtes diplômé(e) d’un Bac+4/5 d’une école d’Ingénieur ou d’une Université dans le domaine de l’informatique, des systèmes d’information ou idéalement de la Sécurité des Systèmes d’Information.
Vous avez une expérience similaire (stage inclus) d’au moins de 6 mois sur un poste d’analyste SOC et avez une bonne connaissance de la solution Splunk.
Vous avez une bonne compréhension des formats de données JSON, une bonne connaissance en sécurité des systèmes d’exploitation, en réseaux et infrastructures.
Vous avez une bonne connaissance des solutions SIEM, TRAP et une sensibilité aux nouvelles technologies de sécurité et aux outils de détection de menaces.
Vous avez le sens du service et de l’écoute, un esprit d’analyse et rigueur ; vous êtes autonome, curieux et avez une excellente communication orale et écrite.
Possibilité de travailler en distanciel (rythme défini avec le client)
Politique d’intéressement en place depuis 2015 (le taux varie entre 3 et 5% )
Prime de cooptation de 1000 € à l’embauche d’un CDI
Carte restaurant Swile prise en charge à 60%
Mutuelle Alan et divers titres de transport public (trajet domicile – lieu de travail) pris en charge à 50 %
Étape 1 : Échange téléphonique ou Visio avec Francisca, chargée de recrutement
Étape 2 : Entretien technique avec Jean-François notre RSSI
Étape 3 : Entretien final avec Frédéric notre président et Hélène son associée
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l’IT et les aide à créer de la valeur grâce à leur système d’information.
Nous intervenons auprès des plus grandes entreprises françaises. Notre cœur de métier est de conseiller l’entreprise autour de 3 composantes :
iDNA se démarque par la maîtrise des sujets adressés et par l’accompagnement de ses clients en délivrant des prestations, avec des collaborateurs disposant d’une culture forte du « Service Client » et maitrisant les technologies. Disposant d’un réel savoir-faire technologique, iDNA développe ses compétences dans 4 domaines d’expertise technique :
Pour plus d’informations, retrouvez-nous sur notre page iDNA