Description du poste
Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans les domaines du BTP, de l’industrie, du tertiaire et de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.
Dans le cadre de sa croissance, le Cyber SOC (Security Operations Centre) de notre client, renforce actuellement ses équipes et recherche un(e) analyste CyberSOC confirmé(e). Rattaché au Head of CyberSOC et au sein d’une équipe hautement qualifiée, vous participerez activement aux analyses et à la surveillance des infrastructures clientes.
Localisation : Paris La Défense
Contrat : CDI
Missions principales :
* La surveillance, l’analyse approfondie et la gestion des incidents de sécurité liés aux périmètres surveillés pour les clients,
* L’accompagnement des clients dans la remédiation des incidents avérés détectés et participation aux cellules de crise,
* La rédaction de rapports d’analyses et de documents internes (fiches réflexes, alimentation de la base de connaissances, …)
* La participation à l’amélioration des outils et processus utilisés au sein du Cyber SOC,
* L’activité de veille et montée en compétence sur des sujets de pointe, liés à la Cybersécurité et aux activités typiques des SOC.
* La participation à la mise en place de CyberSOC (Infrastructure, processus, etc…)
Profil recherché :
* Diplômé d’une école d’ingénieur ou équivalent
* Minimum 3 années d’expérience en cybersécurité
* Forte autonomie, un esprit de synthèse, des qualités de rigueur et de méthode ainsi qu’un grand sens des responsabilités
* Votre excellent relationnel vous permet d’échanger avec les clients afin d’améliorer leur posture de sécurité.
* Vous maîtrisez la langue anglaise en environnement professionnel
Compétences techniques:
* Maîtrise du marché des SIEMs et de l’une des technologies SIEM courantes (Splunk, QRadar, etc…)
* Connaissances avancées sur la gestion et l’analyse de logs de tout type (syslog, windows, applicatifs,…)
* Connaissances techniques des environnements Cloud type GCP, AWS, Azure.
* Connaissance de solution de SOAR (Resilient, TheHive/cortex)
* Connaissances générales en cybersécurité (vulnérabilités classiques, cryptographie, état de l’art et bonnes pratiques, …)
* Connaissances en scripting (python, shell, powershell, …)
Compétences recommandées:
* Une ou plusieurs certifications sur Splunk.
* Une ou plusieurs certifications type CEH/ECSA, SANS ou équivalent, serait un plus.
* Connaissances en recherches ouvertes (OSINT), ThreatHunting.
* Connaissance du Mitre Att&ck et référentiel sécurité.
Avantages :
* Prime intéressement sur le cours de la bourse
* RTT
* Ticket restaurants
* CE
* Convention telecom
* PEE (plan Epargne Entreprise)
* Travail dans un contexte international
* Equipe jeune et dynamique
* Possibilité d'évolution