Administrateur SOC (H/F)

Publiée le Oct 19, 2024

Contexte

Vous interviendrez au sein de la « Direction Sécurité » le service «Security Operations Center (SOC)» a en charge la surveillance cybersécurité du SI Banque et de ses filiales et de la réponse aux évènements de sécurité

TJM selon profil.

Les + du poste : 

  • Vous interviendrez au sein d'un grand groupe 

  • Vous serez intégré à une société leader sur son marché 

  • Vous pourrez effectué 3 jours de télétravail par semaine

Responsabilités : 

En tant qu'administrateur Cybersécurité de l’équipe SOC  vous aurez en particulier en charge :

  • Réponse en 24/24 (dont astreinte) aux évènements de sécurité impactant le SI

  • Participation à la mise en place, configuration, maintien de solutions de détection d'événements de sécurité pouvant impactés des postes de travail, des environnements en datacenter, ....

  • Participation à la mise en place, configuration de solutions de réponse aux événements de sécurité : fiches réflexes, orchestration de la réponse aux évènements, analyse signaux faibles, recherches d'indicateurs de compromission, ...

  • Veille sécuritaire sur les menaces et proposition proactive d'amélioration des dispositifs

  • Participation aux roadmap - force de proposition

  • Partage de connaissances avec nouveaux intégrés dans l’équipe SOC du client

Livrables / résultats attendus :

  • Run sur la gestion de événements de sécurité - prise en compte de l'évènement, analyse, qualification, réponse, déclenchement/pilotage cellules expertises-crises, clôture, amélioration

  • Déploiement, configuration, gestion de solutions de détection d'évènements de sécurité

  • Recherche en signaux faibles, recherches d'IOC, … pour améliorer les dispositifs du SOC

  • Veille, exercice incident, amélioration continue, maintien en compétences

  • Assistance à la montée en compétences de l’équipe SOC du client

Compétences techniques attendues :

  • Transverses Cybersécurité

  • Env Informatique Distribuée

  • Contrainte Exploitation Informatique

  • Splunk

  • Sécurité Informatique (Norme, LPM, CISM,CISSP)

  • Réseau LAN/WAN

  • Cloisonnement sécurité

  • ISO2700x

  • NIS

  • Microsoft Active Directory

  • IDS

  • Splunk Enterprise Security

  • WAF

  • AntiVirus

  • EDR (Endpoint Detection and Response

  • Protection du terminal et du serveur

  • PKI

  • PCI DSS

Compétences fonctionnelles attendues : 

  • RGPD

  • Analyses de risques

  • LPM

TJM proposé
550€
Sous-domaine

analyste soc

Localisation

Nantes, Pays de la Loire

< Retour aux missions
Mais aussi !

Ces missions pourraient aussi vous intéresser

Architecte cybersecurité cloud
SHELAON PARTNERS
Architecture et Ingénierie
Paris, France
27/10/2024
5-10 ans
Télétravail
650€/jour
PREMIUM
Prestation d'Accompagnement de la Sécurité dans les Projets
Cat-Amania
Architecture et Ingénierie
Paris, France
27/10/2024
5-10 ans
Télétravail
720€/jour
PREMIUM

Des missions pour tous les profils

Réponse à incident

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Architecture et Ingénierie

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Conseil et Audit

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Expertise Technique

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Opérations et Support

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Direction et Management de Projet

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur