OmDev Logo
GetYourJob
0
Publié aujourd'hui

Analyste SOC F/H

Localisation
Rennes, Brittany, France
Sur site
Type de contrat
CDD
Niveau
Junior

Salaire du marché

Médiane du marché
43k€
Estimation
31k€fourchette habituelle48k€

Cette offre n'affiche pas de salaire. D'après 36 offres pour ce poste (Junior, France), le marché se situe autour de 43k€ (31k€–48k€).

0vues
0clics

Description du poste

Au sein de la sous-direction Opérations (SDO) et de la division Détection (DD), le bureau Service d’Analyse et de Supervision (SAS) exploite les données des dispositifs de détection déployés, mène les investigations complémentaires que nécessite l’examen des évènements et des alertes, et signale les incidents détectés aux bénéficiaires du service de détection, en formulant des recommandations. Le bureau SAS travaille en étroite collaboration avec les équipes de CTI et de réponses aux incidents du CERT-FR, notamment à effet de :

  • Caractériser des phénomènes suspects ou malveillants affectant les systèmes d’information supervisés ;

  • Remonter les incidents qualifiés avec un maximum d’informations utiles au traitement ;

  • Capitaliser les connaissances sur les méthodologies d’analyse et sur les éléments de contexte associés aux SI supervisés (cartographies, usages, particularités de traitement, etc.) ;

  • Maintenir par une veille technique appropriée un haut niveau d’expertise en matière de connaissance des techniques d’attaque et des moyens de détection associés.

    L’analyste SOC est placé(e) sous la responsabilité directe du chef de bureau

En qualité d’analyste SOC, vous avez pour missions de :

  • Analyser les informations techniques issues de sondes de détection d’attaque, de journaux d’évènements, de traces système, etc. ;

  • Signaler les incidents en cas d’activités suspectes ou malveillantes ;

  • Suivre les signalements et en assurer le reporting ;

  • Intégrer les éléments issus d’analyse pouvant faire l’objet de nouvelles règles de détection (par exemple IP/domaines malveillants, nouveaux modes opératoires observés, etc.) ;

  • Participer à l’évolution de la stratégie d’exploitation des données du bureau afin de maximiser la détection d’événements malveillants ;

  • Suivre l’évolution des SI supervisés et actualiser les bases de connaissance associées ;

  • Rédiger et partager les méthodologies d’analyse ;

  • Exercer des revues croisées des productions de l’équipe et transférer les compétences (formation) ;

  • Participer aux évolutions des méthodologies, des connaissances et de l’outillage, avec les équipes concernées, dans une dynamique d’amélioration continue ;

  • Soutenir les opérations de traitement d’incident de la Sous-Direction Opérations ;

  • Assurer les permanences de veille, de façon ponctuelle.

Contraintes du poste

Les contraintes et difficultés du poste sont principalement liées au contexte opérationnel de l’activité du bureau :

  • Traitement de sujets sensibles, dans des contextes contraints ;

  • Réactivité et disponibilité ;

  • Cadence de travail assujettie à celle des missions opérationnelles ;

  • Implication ponctuelle lors d’opérations menées en dehors des heures ouvrées.

Habilitation

Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale, le titulaire fera l’objet d’une procédure d’habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 9 aout 2021.

Poste soumis à une condition de nationalité : nationalité française requise

Exigences du poste

Stack technique :

WindowsLinux AdministrationSplunkELK StackSASPython

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.