Dans le cadre de nos activités en cybersécurité, nous recherchons un Security Operations Analyst – SIEM Operations and Threat Detection pour renforcer les capacités de surveillance, d’analyse et de détection des menaces au sein du SOC.
Missions principales:
- Assurer la surveillance des événements de sécurité et le traitement des alertes via les solutions SIEM.
- Analyser, qualifier et prioriser les alertes afin d'identifier les menaces potentielles.
- Développer, optimiser et maintenir les règles de détection pour améliorer l’identification des menaces.
- Analyser les logs issus des environnements Windows, Linux, bases de données et serveurs web.
- Identifier les comportements suspects, les indicateurs de compromission et les activités anormales.
- Réaliser des investigations techniques pour déterminer l’origine et l’impact des événements de sécurité.
- Exploiter les solutions Microsoft Sentinel, Microsoft Defender for Endpoint et Microsoft 365 Security.
- Contribuer à l’amélioration continue des mécanismes de détection et des procédures de surveillance.
- Documenter les alertes, les investigations et les résultats des analyses.
Profil recherché:
- Formation supérieure en informatique, cybersécurité ou domaine équivalent.
- Minimum 5 ans d’expérience en IT, avec une expérience significative en opérations de sécurité et détection des menaces.
- Maîtrise des solutions SIEM et EDR.
- Expérience en analyse des logs, corrélation d’événements et qualification des alertes.
- Bonne connaissance des solutions Microsoft Security et des environnements cloud Azure, AWS et GCP.
- Maîtrise de l’anglais à l’oral et à l’écrit.
Certifications souhaitées:
- Microsoft Azure SC-200
- GCIH ou GCFA
- CEH
- CCNA ou MCSE
- Toute certification GIAC ou équivalente en cybersécurité.