Analyste SOC

    Description

    Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans les domaines du BTP, de l’industrie, du tertiaire et de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.

    Mission

    Actuellement pour le compte de l'un de nos clients, un leader du conseil dans la Tech, nous cherchons un Analyste SOC H/F.

    Localisation : Toulouse
    Contrat : freelance (mission de 1 an) ou CDI
    Télétravail : 2 jours par semaine

    Missions principales :

    • Répondre aux alertes de sécurité remontées au travers du SIEM Client

    • Réaliser les investigations nécessaires dans le cadre du process de traitement d'incident

    • Répondre aux besoins en conseil

    • Améliorer les règles de détection, les diagrammes d'investigation, les procédures relatives aux alertes

    • Répondre aux demandes cyber et tierces reçues (phishing, rapports de pentest etc.)

    • Participer si nécessaire aux cellules de crise cyber

    • Améliorer les processus et procédures du SOC

    • Contribuer au reporting de l'activité et à la vie d’équipe

    Profil

    Profil recherché :

    • Première expérience SOC ou sur un poste nécessitant l'utilisation d'un SIEM, de préférence Splunk.

    • Une solide base informatique : systèmes d'exploitation, réseaux, développement d'outils, bases de données, structure de SI.

    • Connaissances de : Chiffrement, hardening, architecture sécurisée, penetration testing

    • Une bonne compréhension des concepts des opérations de sécurité : mesures de sécurité, protection des données, menace internes/externes, analyse de killchain, évaluation des risques, impacts et mesures sécurisées préventives ou curatives

    • Première expérience sur des exercices pratiques : (CTF, root.me, tryhackme.com etc...)

    • Connaissances de la matrice Mittre ATTACK