OmDev Logo
GetYourJob
0
Publié il y a 6 jours

Analyste Sécurité Informatique Soc H/F

Entreprise
Localisation
Canada
Hybride
Type de contrat
Niveau
Rémunération
Pas de salaire renseigné

Salaire du marché

Médiane du marché
50k€
Estimation
45k€fourchette habituelle60k€

Cette offre n'affiche pas de salaire. D'après 476 offres pour ce poste (tous niveaux, France), le marché se situe autour de 50k€ (45k€–60k€).

Médiane du marché
590€/j
Estimation
500€/jfourchette habituelle650€/j

Cette offre n'affiche pas de TJM. D'après 108 offres pour ce poste (tous niveaux, France), le marché se situe autour de 590€/j (500€/j–650€/j).

TJM du marché pour Cybersécurité en France : médiane 590 €/jour, P25–P75 : 500–650 €/jour, n = 108 offres.

Salaire du marché pour Cybersécurité en France : médiane 50 000 €/an, P25–P75 : 45 000–60 000 €/an, n = 476 offres.

Baromètre TJM et salaires IT

Description du poste

Description de l'entreprise

Wepoint est l'architecte des grandes transformations des entreprises et des acteurs publics.

Nous accompagnons nos clients de la stratégie à la mise en oeuvre technologique, en nous attachant toujours à penser au-delà des évidences et à s'inscrire dans des logiques de Responsabilité Économique, Sociale, Environnementale et Technologique (RESET), pour créer de nouvelles façons de travailler, de nouveaux modèles économiques et de nouveaux lieux intelligents.

En près de 20 ans, nous sommes devenus l'un des acteurs majeurs de la transformation numérique et employons 3 500 collaborateurs en Europe, en Tunisie et en Amérique du Nord ainsi qu'en Asie Pacifique.

Ce que nous recherchons

COURAGE - AUTHENTICITÉ - OUVERTURE - ENGAGEMENT - ÉLÉGANCE

Autant de valeurs qui rejoignent les collaborateurs de Wepoint.

Nous travaillons avec des talents engagés, prêts à partager leurs expertises dans des collectifs ouverts, qui ont le courage de prendre des initiatives et capables de se remettre en question.

Au coeur des relations humaines et du respect de notre environnement, chez Wepoint, se trouvent l'authenticité et la volonté de toujours tendre vers l'excellence pour nos clients.

Descriptions du poste

L'Analyste SOC assure la surveillance des événements de sécurité au sein du Centre d'opérations de sécurité (SOC) 24×7. Le but principal de cette position est de fournir une analyse et une réponse rapide aux menaces détectées.


En tant qu'Analyste de Cyber Sécurité, vous êtes non seulement responsable de la surveillance, de l'analyse et de la résolution en temps réel des incidents de sécurité identifiés, mais vous serez également responsable du développement continu et de l'amélioration des capacités 24×7 du Centre d'Opérations Sécurité (SOC).


Responsabilités

  • Prendre en charge les alertes et incidents de cybersécurité escaladés par le SOC niveau 1.
  • Analyser et qualifier les alertes de sécurité escaladées, notamment les cas d'hameçonnage, de compromission de compte, de logiciel malveillant et de mouvement latéral.
  • Réaliser des analyses avancées et recommander les actions appropriées.
  • Contribuer à la réponse initiale aux incidents en collaboration avec les équipes concernées.
  • Participer à l'amélioration continue des processus, des règles de détection et des métriques SOC.
  • Fournir des conseils à la direction concernant son champ d'activités.
  • Effectuer toute autre tâche connexe à la demande de son gestionnaire.
  • Corréler les événements provenant des plateformes SIEM, XDR, EDR, identité, courriel, réseau et infonuagique.
  • Enrichir les alertes à l'aide de journaux, d'indicateurs de compromission et de renseignements sur les menaces.
  • Déterminer le verdict, la criticité, l'impact potentiel et les actions requises.
  • Recommander ou initier les premières mesures de mitigation, de confinement ou d'escalade selon les processus établis.
  • Documenter rigoureusement les investigations, constats, décisions et actions réalisées.
  • Réaliser des analyses techniques de premier niveau sur les journaux et artefacts endpoint et réseau.
  • Soutenir et accompagner les analystes SOC niveau 1 dans le traitement des cas complexes.
  • Contribuer à l'amélioration des règles de détection, des requêtes d'investigation, des runbooks et des playbooks SOC.
  • Utiliser les outils d'intelligence artificielle et d'automatisation approuvés pour soutenir le triage, l'enrichissement et la documentation des investigations.

Qualifications

  • Bonne compréhension des concepts TCP / IP et de réseautique.
  • Compréhension des logiciels malveillants, des menaces émergentes, des attaques et de la gestion des vulnérabilités.
  • Solides capacités de déduction, de pensée critique, de résolution de problèmes et de priorisation.
  • Service à la clientèle incluant la résolution des escalades client et la gestion des incidents.
  • Capacité à respecter des processus et des procédures.
  • Capacité à présenter des solutions et des méthodes complexes.
  • Fort esprit d'équipe, qui collabore bien avec les autres pour résoudre les problèmes.
  • Fortes compétences interpersonnelles, de résolution de problèmes et de communication.


Seuls les candidats légalement autorisés à travailler pour tout employeur au Canada seront considérés.


Avantages Wepoint:


  • Minimum de 3 semaines de vacances dès la première année;
  • Assurances collectives complètes avec contribution généreuse de l'employeur;
  • Contribution employeurs au REER collectif
  • Flexibilité de télétravail complète : Hybride, Distanciel, Présentiel.
  • Un bureau chaleureux, lumineux et accueillant qui vous offre : des fruits frais, du café, des breuvages, des repas occasionnels, etc.
  • Budget de matériel informatique annuel
  • Environnement de travail équilibré et flexibilité d'horaires;
  • Évolution de carrière : Formation et certifications, Apprentissage en-ligne ou en présentiel, Academy Wepoint, etc.
  • Une communauté internationale d'experts prêts à partager leurs connaissances;
  • Une culture d'entreprise axée sur les besoins des individus et leurs appartenances à une communauté forte


Permis CNESST : AP-2504754, AP-2504755, AR-2504756

Exigences du poste

Compétences requises

  • SIEM
  • EDR
  • TCP/IP
  • MPLS
  • VPN
  • WAN
  • Cybersecurity
  • Threat Intelligence
  • Malware Analysis
  • Phishing
  • Account Compromise
  • Lateral Movement
  • Incident Response
  • Automation
  • Artificial Intelligence

Un plus

  • Software Architecture
  • Network Administration
  • Product Management
  • Continuous Improvement
  • Gestion des incidents

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Onepoint

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.