Les missions du poste

La sous-direction technique du GIC fournit les systèmes d'information métier nécessaires à l'accomplissement des missions du groupement. Au sein de la sous-direction technique, le bureau Sécurité des Systèmes d'Information (BSSI) est chargé de la sécurité des systèmes d'informations. II regroupe plusieurs compétences dans tous les domaines de la SSI (réglementation, audit, sensibilisation et cyber-protection)


Dans le cadre de l'activité de défense de nos SI, l'analyste SOC est amené à réaliser les missions suivantes :

  • Assurer la collecte des évènements machine appartenant au périmètre du SOC ;
  • Intégrer de nouvelles sources / plateformes ;
  • Traitement des données vers un schéma homogène et documenté (ECS par exemple) ;
  • Maintenir l'infrastructure à l'état de l'art ;
  • Assurer l'automatisation de tous les déploiements / mises à jour de la plateforme, Gérer les règles de détection (Création, mise à jour...) ;
  • Participer à la veille quotidienne sur les vulnérabilités et les menaces ;
  • Conduire et / ou participer à la résolution des incidents de sécurité SOC / SIEM
  • Rédiger les procédures techniques et organisationnelles de remédiation et de gestion post-incidents ;
  • Réaliser la restitution (technique et générique) des évènements observés comme de leurs analyses.

Par ailleurs, les analystes travaillent étroitement avec les auditeurs afin de confronter les différentes méthodes d'attaque et de défense. De ce fait, le rôle de l'analyste contient des aspects techniques prépondérants, mais aussi de partage des connaissances et de formation.

Le profil recherché

Compétences requises sur le poste :

Connaissances :

  • Connaissance d'un SIEM
  • (Elastic/Splunk)
  • Outils de développement / déploiement automatisé
  • (Ansible, Git)
  • Virtualisation (VMWare,
  • Docker, containerd...)
  • Languages de scripting
  • (Python, JavaScript, Bash, PowerSheII)
  • Analyse des protocoles réseaux (Wireshark)
  • Analyse des journaux d'évènements (systèmes, réseaux, applicatifs)
  • Principes d'attaque et de défense des SI
  • Systèmes Windows et Linux
  • Connaissances en architecture des SI et architecture applicative Anglais technique

Savoir-être:

  • Rigueur et esprit d'analyse
  • Capacité de travail en autonomie et en équipe
  • Volonté d'apprentissage et de progression
  • Esprit créatif capable de suggérer des améliorations
  • Esprit d'équipe
  • Sens du contact et de la communication
  • Rigueur
  • Discrétion dans le traitement de sujets sensibles

Compétences requises

  • Docker
  • Bash
  • Gestion des données
  • VMWare
  • Python
  • Sens du relationnel
  • Créativité
  • Javascript
  • Autonomie
  • Wireshark
  • Hyperviseurs
  • Git
  • Ansible
  • Esprit d'analyse
  • Linux
  • Anglais technique
  • Scripting
Postuler sur le site du recruteur

Recherches similaires

L’emploi par métier dans le domaine Informatique à Montrouge