OmDev Logo
GetYourJob
0
Publié il y a 4 jours

Ingenieur Soc H/F

Entreprise
Localisation
Aix-en-Provence - Toulon
Sur site
Type de contrat
CDI
Niveau
Confirmé
Rémunération
40–60 k€/an• Salaire annuel

Salaire du marché

Médiane du marché
50k€
Dans le marché
45k€fourchette habituelle60k€
Cette offre : 50k€

Basé sur 91 offres pour ce poste (Confirmé, France, 3 dernières semaines). Fourchette habituelle 45k€–60k€, médiane 50k€. Cette offre (50k€) est dans la fourchette.

Salaire du marché pour Cybersécurité (Confirmé) en France : médiane 50 000 €/an, P25–P75 : 45 000–59 500 €/an, n = 91 offres.

Baromètre TJM et salaires IT

Description du poste

Les missions du poste


Depuis sa création en 2011, le Groupe s'est imposé comme un leader de la cybersécurité. Grâce à son expertise technique pointue, Squad sécurise les environnements IT, OT, Cloud et IoT des plus grands comptes français et internationaux, en leur permettant de maîtriser durablement leur risque cyber. Début 2024, le Groupe Squad a initié une stratégie de croissance forte, portée par l'acquisition de plusieurs sociétés expertes en cybersécurité, afin de renforcer sa capacité d'intervention à grande échelle.

Notre approche : Modern Cybersecurity !

La Modern Cybersecurity se décline en 7 expertises complémentaires, conçues pour fonctionner de manière coordonnée et couvrir l'ensemble du cycle de maîtrise du risque.

Nouvelle génération d'experts : la transformation engagée par le Groupe est d'abord humaine !

Squad structure l'émergence des NextGen Consultants : des experts augmentés, capables d'articuler une vision stratégique, compréhension des modèles d'intelligence artificielle et maîtrise opérationnelle d'environnements complexes.

Avec plus de 900 experts répartis dans 14 agences en France, en Suisse, en Espagne et au Canada, le Groupe Squad propose une offre autour de quatre grands principes : l'audit, le conseil & l'expertise, l'intégration, et les services managés (MSSP).

Intégrer SQUAD en France ou à l'étranger, c'est :

- Bénéficier d'un accompagnement personnalisé de la SquadeXpérience dans votre évolution de carrière. Nos experts vous accompagnent dans la construction de votre parcours de formations en ciblant les formations et les certifications pour atteindre vos objectifs en lien avec votre métier.
- Développer votre expertise et votre prise de parole en animant des MixYourTalent (webinairs), en participant à nos sessions CTF chaque mois (HackTheBox), en rédigeant des articles techniques publiés sur notre blog #TheExpert et autres évènements techniques organisés en interne.
- Participer aux meilleurs Tech Event et évènements de références afin de représenter Squad, de porter haut nos couleurs et d'assister aux conférences d'experts reconnus afin de développer votre veille technologique (FIC, DevCon, LeHack, European Cyber Week, ...)
- Devenir un expert et référent auprès de nos candidats, intervenir auprès de nos écoles partenaires et la possibilité de contribuer aux soutenances à appels d'offres,
- Et surtout beaucoup de fun et de convivialité (#AfterWork, #SoiréeAnnuelle, #MeetYourBoss, #TeamSpirit, #DéjeunerEnEquipe, #Soirée Gaming, #Soirées OSINT, #Sessions CTF)

Signataire du Pacte Mondial des Nations Unies depuis 2015, le Groupe Squad déploie des actions concrètes en faveur de la diversité, du handicap et d'une trajectoire bas carbone. Envie d'en savoir plus ? Postulez dès à présent, nous serons ravis de vous rencontrer !



Dans le cadre de la croissance de notre agence Aixoise, nous recherchons des Analystes SOC H/F.

Responsabilités :

Supervision et analyse des alertes de sécurité :

- Surveiller, analyser et qualifier les alertes de sécurité issues des SIEM (Splunk pour la majorité des clients, ELK + Sentinel selon les environnements).
- Identifier les comportements anormaux, attaques ciblées et menaces avancées sur les systèmes, réseaux et endpoints.
- Corréler les événements de sécurité afin de détecter les incidents complexes de niveau N2/N3.

Gestion des incidents de sécurité :

- Prendre en charge les incidents de sécurité de niveau avancé (N2).
- Mener les investigations approfondies (analyse de logs, timelines, identification des IOC).
- Collaborer avec les équipes SOC N1, CERT et clients pour la gestion des incidents majeurs.
- Proposer et suivre les actions de remédiation.
- Rédiger des rapports d'incidents détaillés.

Exploitation et amélioration du SIEM :

- Créer, maintenir et faire évoluer les règles de détection et cas d'usage sécurité (approche build).
- Optimiser les règles existantes (réduction des faux positifs, amélioration de la couverture).
- Utiliser la méthodologie MITRE ATT&CK pour analyser les techniques d'attaque et améliorer la détection.
- Participer à l'intégration de nouvelles sources de logs et à l'onboarding de nouveaux clients.

Sécurité des endpoints (EDR) :

- Exploiter et analyser les alertes issues des solutions EDR (MDE, HarfangLab, Tetris, etc.).
- Mener les investigations endpoints et coordonner les actions de réponse (isolement, suppression, blocage).
- Contribuer à l'amélioration des politiques EDR.
- Investigations avancées et forensic :
- Appliquer des notions de forensic dans le cadre des incidents (analyse mémoire, disque, événements).
- Participer aux activités Purple Team et aux exercices de simulation d'attaques.
- Contribuer à l'amélioration continue des capacités de détection.

Veille et amélioration continue :

- Assurer une veille sur les menaces, vulnérabilités et techniques d'attaque.
- Participer à l'évolution des processus SOC, des playbooks et de l'outillage.
- Accompagner les analystes SOC N1 dans leur montée en compétences

Le profil recherché

Compétences requises :Vous êtes diplômé(e) d'un niveau master en grande école d'ingénieur. Une spécialisation en cybersécurité ou en sécurité des réseaux est un plus.Formation supérieure en informatique ou cybersécurité (niveau master ou équivalent).Expérience minimale de 3 ans en SOC ou en cybersécurité opérationnelle.Expérience confirmée sur les SIEM, en particulier Splunk ; connaissances d'ELK et Microsoft Sentinel appréciées.Expérience dans la création et l'optimisation de règles de détection.Maîtrise des solutions EDR (MDE, HarfangLab, Tetris...).Bonne connaissance de la méthodologie MITRE ATT&CK.Connaissances solides des environnements Windows et Linux.Notions d'investigation sécurité et de forensic fortement appréciées.Capacité à produire des rapports clairs et structurés.La maîtrise de l'anglais représente un plus.

Bienvenue chez Squad

Depuis sa création en 2011, le Groupe s'est imposé comme un leader de la cybersécurité. Grâce à son expertise technique pointue, Squad sécurise les environnements IT, OT, Cloud et IoT des plus grands comptes français et internationaux, en leur permettant de maîtriser durablement leur risque cyber. Début 2024, le Groupe Squad a initié une stratégie de croissance forte, portée par l'acquisition de plusieurs sociétés expertes en cybersécurité, afin de renforcer sa capacité d'intervention à grande échelle. Notre approche : Modern Cybersecurity ! La Modern Cybersecurity se décline en 7 expertises complémentaires, conçues pour fonctionner de manière coordonnée et couvrir l'ensemble du cycle de maîtrise du risque. Nouvelle génération d'experts : la transformation engagée par le Groupe est d'abord humaine ! Squad structure l'émergence des NextGen Consultants : des experts augmentés, capables d'articuler une vision stratégique, compréhension des modèles d'intelligence artificielle et maîtrise opérationnelle d'environnements complexes. Avec plus de 900 experts répartis dans 14 agences en France, en Suisse, en Espagne et au Canada, le Groupe Squad propose une offre autour de quatre grands principes : l'audit, le conseil & l'expertise, l'intégration, et les services managés (MSSP). Intégrer SQUAD en France ou à l'étranger, c'est :Bénéficier d'un accompagnement personnalisé de la SquadeXpérience dans votre évolution de carrière. Nos experts vous accompagnent dans la construction de votre parcours de formations en ciblant les formations et les certifications pour atteindre vos objectifs en lien avec votre métier.Développer votre expertise et votre prise de parole en animant des MixYourTalent (webinairs), en participant à nos sessions CTF chaque mois (HackTheBox), en rédigeant des articles techniques publiés sur notre blog #TheExpert et autres évènements techniques organisés en interne.Participer aux meilleurs Tech Event et évènements de références afin de représenter Squad, de porter haut nos couleurs et d'assister aux conférences d'experts reconnus afin de développer votre veille technologique (FIC, DevCon, LeHack, European Cyber Week, ...)Devenir un expert et référent auprès de nos candidats, intervenir auprès de nos écoles partenaires et la possibilité de contribuer aux soutenances à appels d'offres,Et surtout beaucoup de fun et de convivialité (#AfterWork, #SoiréeAnnuelle, #MeetYourBoss, #TeamSpirit, #DéjeunerEnEquipe, #Soirée Gaming, #Soirées OSINT, #Sessions CTF)Signataire du Pacte Mondial des Nations Unies depuis 2015, le Groupe Squad déploie des actions concrètes en faveur de la diversité, du handicap et d'une trajectoire bas carbone. Envie d'en savoir plus ? Postulez dès à présent, nous serons ravis de vous rencontrer !

Exigences du poste

Compétences requises

  • Splunk
  • ELK Stack
  • SIEM
  • MDE
  • HarfangLab
  • Tetris
  • MITRE ATT&CK
  • Windows
  • Linux Administration
  • EDR
  • Forensic
  • Purple Team
  • HackTheBox

Un plus

  • Cybersecurity
  • Cloud
  • IoT
  • Monitoring / Observability
  • Network Administration
  • SOC
  • Anglais
  • Artificial Intelligence
  • Azure Sentinel
  • Continuous Improvement
  • Firewall
  • Gestion des incidents

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Squad

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.