Analyste SOC L3
Paris, IDF, France
â ïž We'll shut down after Aug 1st - try foođŠ for all jobs in tech â ïž
Alter Solutions
Looking for an IT partner? We're an IT consulting company with expertise in Nearshore software development and Cybersecurity. Offices in 13 countriesDescription du poste
Vous intĂ©grerez, au sein de notre PĂŽle CybersĂ©curitĂ©, une Ă©quipe spĂ©cialisĂ©e dans la surveillance, la dĂ©tection et la rĂ©ponse aux incidents de sĂ©curitĂ©, en charge dâaccompagner nos clients dans lâamĂ©lioration continue de leur posture de sĂ©curitĂ© et la protection de leurs infrastructures critiques.
Vous serez détaché(e) chez un acteur majeur du secteur de l'assurance, basé à Paris, au sein d'une équipe dédiée au Security Operations Center (SOC). Cette équipe a pour mission de surveiller, analyser et répondre aux menaces de sécurité en temps réel.
Vos missions seront les suivantes :
- Assurer la surveillance quotidienne des alertes de sécurité via le SIEM (ArcSight).
- Réaliser le tri, l'analyse et la qualification des incidents de sécurité (ServiceNow).
- Revoir et améliorer les procédures opérationnelles pour renforcer l'efficacité de la détection des menaces.
- Participer à l'automatisation des processus de gestion des incidents de sécurité (Python, Jinja).
- Développer et améliorer les cas d'usage du SIEM pour optimiser la détection des menaces.
- Assurer la formation et l'encadrement des analystes L1 et garantir une montée en compétence progressive.
- Rédiger et mettre à jour la documentation et les guidelines de réponse aux incidents.
- Collaborer avec les équipes cybersécurité, IT et conformité pour garantir la mise en place de mesures de protection efficaces.
- Participer aux comités hebdomadaires avec les partenaires pour assurer un suivi et une amélioration continue des activités du SOC.
- Travailler dans un environnement international oĂč l'anglais est la langue de communication principale.
- Quel profil pour ce poste :
- Vous ĂȘtes issu(e) dâune formation Bac+5 (Ăcole dâingĂ©nieur, UniversitĂ© ou Ă©quivalent) en cybersĂ©curitĂ© ou informatique.
- Vous justifiez dâune expĂ©rience significative au sein dâun Security Operations Center (SOC) en tant qu'analyste L1/L2.
- Vous possédez une bonne compréhension des attaques et des techniques de réponse aux incidents de cybersécurité.
- Vous accordez de lâimportance Ă la veille technologique et aux Ă©volutions des menaces cyber.
Qualifications
- Solide expĂ©rience en dĂ©veloppement et gestion de cas dâusage de sĂ©curitĂ©.
- Maßtrise des méthodologies agiles et expérience dans la gestion d'équipes agiles.
- Bonne connaissance des plateformes de sécurité telles que SIEM et SOAR.
- Expérience avec Azure Sentinel SIEM et utilisation avancée de KQL (niveau intermédiaire minimum).
- Bonne maĂźtrise du framework MITRE ATT&CK pour lâĂ©laboration de cas dâusage.
- Connaissance approfondie des diffĂ©rents vecteurs dâattaque et des moyens de protection.
- Expérience du cycle de développement logiciel, une familiarité avec Azure DevOps est un plus.
- Possession de certifications en cybersécurité (CISSP, CISM, GIAC, etc.) est un atout.
- Anglais courant obligatoire.
Informations supplémentaires
If you applied for this position the Controller of your personal will be ALTER SOLUTIONS France, with its registered office at 6 avenue du Général de Gaulle 78000 Versailles. The personal data provided by you will be processed for the purpose of the recruitment process and for future recruitment processes.
You have the right to access the content of your data, request their rectification, erasure, restriction of processing, the right to data portability, the right to object to the processing of your data and the right to lodge a complaint to the DPO (privacy@alter-solutions.com).
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: ArcSight Azure CISM CISSP DevOps GIAC MITRE ATT&CK Privacy Python Sentinel SIEM SOAR SOC Surveillance
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.