Nous recherchons un Security Operations Analyst spécialisé en Cyber Defense Operations pour contribuer aux activités de surveillance, de détection et de réponse aux menaces de cybersécurité.
Le poste s'inscrit dans un environnement Security Operations Center (SOC) et implique une collaboration étroite avec les équipes techniques et de cybersécurité.
Missions Principales :
- Assurer la surveillance des événements et alertes de sécurité.
- Analyser, qualifier et prioriser les alertes selon leur niveau de criticité.
- Investiguer les incidents et activités suspectes.
- Participer à la réponse et au traitement des incidents de sécurité.
- Identifier les indicateurs de compromission et contribuer à l'analyse des menaces.
- Analyser les journaux et événements issus des systèmes, applications et infrastructures.
- Participer à la surveillance des environnements réseau, cloud et Microsoft.
- Documenter les investigations, incidents et actions de remédiation.
- Collaborer avec les équipes techniques dans le cadre du traitement des incidents.
- Contribuer à l'amélioration continue des processus, règles de détection et procédures de sécurité.
Profil recherché :
- Formation supérieure en informatique, cybersécurité, systèmes et réseaux ou domaine équivalent.
- Minimum 5 ans d'expérience professionnelle en informatique, avec une expérience significative en cybersécurité ou opérations de sécurité.
- Expérience en environnement SOC / Security Operations / Cyber Defense.
- Bonne maîtrise du triage des alertes, de l'investigation et de la gestion des incidents de sécurité.
- Solides connaissances des systèmes, réseaux et environnements cloud.
- Anglais courant à l'oral et à l'écrit.
Environnement technique :
- SIEM : Microsoft Sentinel, Splunk, QRadar, ArcSight, ELK Stack.
- EDR / XDR : Microsoft Defender for Endpoint, CrowdStrike.
- Microsoft Security : Microsoft 365, Azure, Defender, Cloud App Security.
- Cloud : Azure, AWS, GCP.
- Systèmes et infrastructures : Windows, Linux, bases de données, serveurs web.
- Réseaux : TCP/IP, surveillance et analyse des flux réseau.
- Sécurité : analyse des logs, sécurité email, détection des menaces et réponse aux incidents.
Qualités personnelles :
- Excellentes capacités d'analyse et de résolution de problèmes.
- Communication claire et adaptée à différents interlocuteurs.
- Sens du service et orientation client.
- Rigueur dans l'analyse et la documentation.
- Capacité à travailler en équipe dans un environnement international.
- Autonomie, réactivité et capacité à gérer les priorités.
- Esprit critique et capacité à proposer des solutions.
- Aptitude à gérer les situations complexes et les échanges avec les parties prenantes.