analyste informatiquee SOC N2 / Cybersécurité informatique - Splunk / TheHive H/F (IT)
Dans le cadre du développement et de l?automatisation de son SOC, XXXX recherche un Analyste SOC N2 confirmé pour renforcer l?équipe en charge de la détection, de l?analyse et de la réponse aux incidents de sécurité. Intégré au SOC, vous interviendrez sur un périmètre stratégique incluant la surveillance des infrastructures, des applications et des activités métiers, avec un focus particulier sur la détection de fuite d?informations. Vous serez un acteur clé dans l?amélioration continue des capacités de détection, la gestion des vulnérabilités et le pilotage des plans de remédiation. Vos missions principales : Détection & Analyse Assurer la détection, la qualification et l?analyse des incidents de sécurité (infrastructures, applicatifs, métiers). Conduire des investigations approfondies, notamment sur les scénarios de fuite d?informations. Exploiter Splunk, TheHive et les outils SOC pour analyser les alertes et corréler les événements. Gestion des vulnérabilités Prendre en charge, qualifier et suivre les vulnérabilités détectées. Contribuer au pilotage des plans de remédiation avec les équipes techniques. Réponse à incident Participer au pilotage des plans de réponse à incident. Documenter les actions, produire des rapports clairs et assurer la communication auprès des parties prenantes. Suivre l?avancement des actions correctives et vérifier leur efficacité. Amélioration continue & Automatisation Concevoir et mettre en place des scénarios de détection, notamment liés aux risques de fuite d?informations. Contribuer à l?automatisation des processus SOC et à l?optimisation des workflows. Participer à l?évolution des outils et des méthodes d?investigation. Profil candidat: ?? En raison des contraintes réglementaires du SOC, être ressortissant de l?Union Européenne est indispensable. Compétences techniques Analyste SOC ? Confirmé (impératif) TheHive ? Confirmé (important) Splunk ? Confirmé (important) Maîtrise des concepts de détection, investigation, corrélation et réponse à incident. Connaissance des vulnérabilités, des frameworks de sécurité et des bonnes pratiques SOC. Expérience & formation Bac+5 en informatique ou cybersécurité. Minimum 3 ans d?expérience en cybersécurité, dont une expérience opérationnelle en SOC (impératif). Compétences transverses Excellente capacité d?analyse et de synthèse. Rigueur, autonomie et sens des responsabilités. Aisance dans la communication écrite et orale. Capacité à travailler en équipe dans un environnement exigeant. Langues Français courant ? impératif Anglais professionnel ? impératif
Emplois Recommandés
DESSINATEUR PROJETEUR GÉNIE CIVIL (F/H)
Poste ouvert aux personnes en situation de handicap.Nous recherchons pour le compte de notre client,acteur majeur dans le domaine de l'énergie, un dessinateur projeteur F/H en génie civil. Rattaché…
Alternance Assistant QSE (H/F)
Description de l'offre Rejoignez INEO Postes et Centrales (400 collaborateurs), entité d’EQUANS France, un acteur clé dans la construction, l’extension et rénovation des postes électriques haute…
TECHNICIEN TELECOM (H/F)
A propos de SUPPLAY TOULOUSE BTP: Acteur majeur dans le secteur de l'intérim et du recrutement, Supplay poursuit sa croissance en gardant une culture d'entreprise fondée sur le respect et l'exigence.…
Architecte système 5G NTN
Lieu : Toulouse, France Construisons ensemble un avenir de confiance Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronaut…
ALTERNANCE - Assistant·e Communication & Événementiel H/F
Win Sport School Toulouse école de commerce délivrant des Bachelors et Titres de niveau Bac +5, recherche, pour une entreprise un(e) : Assistant·e Communication & Événementiel H/F en alternance .…
Ingénieur Systeme Air Traffic Management Expérimenté
Description de l'entreprise Egis est un groupe international de conseil, d’ingénierie de la construction et d’exploitation qui œuvre dans le monde entier pour des territoires plus équilibrés, plu…
Ingenieur automatisme / automaticien (H/F)
Dans le cadre d'une intervention chez notre client, pour renforcer son Pôle Automatisme en Bureau d'étude nous recherchons un(e) Ingénieur(e) Automatisme Vous aurez pour mission de concevoir, dévelop…
M/F: F&DT experimented Stress Engineer on Long Range - Post Delivery & Maintenance
**Job Description:** Airbus Commercial Aircraft is looking for a *M/F: F&DT experimented Stress Engineer on Long Range - Post Delivery & Maintenance* to join our 1AFSK2 team based in Toulouse, Franc…
Ingénieur développement linux embarqué spatial (F/H)
Description de la mission Dans le cadre du développement de ses activités, SII Sud-Ouest recrute un(e) Développeur(se) linux embarqué Spatial (F/H) pour contribuer au développement de la platefor…
Post-doc - Méthodologie de prédiction de fiabilité Precooler par couplage thermo-mécano probabiliste
Description du poste : Au sein du service Expertises Transverses, vous jouerez un rôle clé dans l'évaluation et la maîtrise de la fiabilité des produits, en réalisant des analyses fiabilistes avancée…