Date et heure de dépôt : 21/10/2024 12:34:54
Référence : 219346
DÉBUT
ASAP
BUDGET
470 € HT / jour
DURÉE
12 mois
LIEU
Paris-Ouest
Hybride
CATÉGORIE TECHNIQUE
Systèmes (Infras, Cloud, DevOps, ...), réseaux, sécurité
Splunk
Moyen
TRAP
Moyen
JSON
Moyen
gestion des règles
Moyen
Profil recherché :
Plutôt Junior +, profil intermédiaire, Analyste SOC pour faire de l’administration sur les outils Splunk, Trap, bonne appréhension du format de données JSON.
Bon niveau Anglais oral.
La prestation recherchée pour ce poste d'analyste SOC (junior ou récemment diplômé) couvre les missions suivantes :
Les compétences professionnelles attendues pour le poste d'analyste SOC sont les suivantes :
Connaissance de Splunk : Maîtrise des requêtes de base, de la gestion des alertes, et de l’optimisation des règles de détection.
Compréhension des formats de données JSON : Capacité à analyser, interpréter et exploiter les logs au format JSON pour détecter les menaces.
Bonnes connaissances en sécurité des systèmes d'exploitation : Principalement Microsoft Windows et les environnements serveurs.
Connaissances en réseaux et infrastructures : Compréhension des mécanismes de base de la sécurité réseau et des infrastructures associées.
Connaissance des solutions SIEM et outil TRAP : Utilisation des systèmes d’information et de gestion des alertes en environnement SOC.
Sensibilité aux nouvelles technologies de sécurité et aux outils de détection de menaces
Compétences opérationnelles :
Analyse et gestion des alertes de sécurité : Capacité à prioriser les alertes de sécurité, à identifier les menaces potentielles, et à réagir en conséquence.
Triage des incidents : Gérer efficacement les incidents de sécurité en collaboration avec l'équipe SOC.
Gestion des priorités et du temps : Savoir gérer plusieurs tâches critiques simultanément et dans des délais impartis.
Compétences comportementales :
Sens du service et de l'écoute : Travailler en étroite collaboration avec les équipes internes et externes.
Esprit d'analyse et rigueur : Capacité à investiguer de manière précise et méthodique les incidents de sécurité.
Réactivité et proactivité : Anticiper les besoins et les incidents avant qu'ils ne deviennent critiques.
Autonomie et curiosité : Capacité à résoudre des problèmes de manière autonome et à se tenir informé des nouvelles menaces et technologies.
Excellente communication orale et écrite : Pour rédiger des rapports et interagir avec les équipes techniques et non techniques.
Anglais oral
JSON
Splunk
TRAP