SOC Analyst N2/N3 (F/H)

15e Arrondissement de Paris CDI

Voir les offres d'emploi

À propos de Stroople

Stroople [nom propre | marque déposée mais pas que ...] est une entreprise indépendante de conseil et de service numérique. Elle a pour mission de libérer et protéger le potentiel numérique de ses clients. Chez Stroople, nous ne cherchons pas seulement à être la meilleure entreprise AU monde mais à être la meilleure entreprise possible POUR le monde.


Stroopler [nom | collaborateur de Stroople]. Vous avez envie de développer le meilleur de vous-même. Vous aimez prendre des initiatives. Vous êtes à la recherche de la performance presque parfaite, vous avez la volonté de laisser une empreinte positive, mais surtout, vous obtenez des résultats époustouflants.


Sur mesure [locution nominale | ce qui est fait de façon personnalisée]. Un job chez Stroople est une opportunité de faire partie de quelque chose de différent et de pouvoir être soi-même. Nous sommes intrigués par les qualités uniques de chacun et nous cherchons à savoir ce que chaque membre de notre équipe fait le mieux. Nous sommes profondément convaincus que les personnes qui connaissent et utilisent leurs talents naturels sont plus engagés au travail, plus performants, plus heureux et épanouis. Nous n'aimons pas mettre nos collaborateurs dans des cases. Nous aimons donc les approches sur mesure et nous n'avons pas peur de sortir du cadre ou de remettre en question le statu quo. C'est notre façon de prendre soin de notre prochain.


Avantages sociaux [noms | le plus que l'on apprécie après avoir travaillé dur]. Stroople paie 100 % de votre couverture santé. En outre, vous bénéficiez d'un compte personnel de formation pour vous dépasser ou obtenir la certification que vous convoitez, vous disposez d'une allocation personnelle pour vous détendre ou prendre soin de vous ainsi qu'un compte épargne temps pour gagner plus ou préparer, pourquoi pas, un tour du monde.


Années 1980 [nom | une décennie que nous aimons sur le plan musical, mais dans laquelle nous ne vivons plus]. Les lettres de motivation de la vieille école sont des années 80. Vous voulez nous montrer qui vous êtes vraiment ? Partagez un projet dont vous êtes fier, créez une lettre de motivation vidéo ou tout ce qui met en valeur votre personnalité ou votre envie de rejoindre Stroople, votre passion pour votre métier et le travail que vous feriez ! Les vidéos ne sont pas obligatoires, mais si vous en crée une, nous la regarderons. Cela dit, si vous êtes nostalgiques des années 80 ou que vous excellez dans l'art des mots et que vous souhaitez nous adresser une lettre de motivation, promis nous la lirons avec plaisir !


Insider [nom | vous êtes aussi un recruteur]. En tant que Stroopler, nous vous demanderons de toujours garder l'œil ouvert pour trouver de grands talents pour rejoindre notre communauté. Considérez-vous comme un prolongement de l'équipe de recrutement, à la recherche des meilleures personnes pour développer notre entreprise.


Télétravail friendly. Travailler temporairement à distance du fait de la COVID-19 ou sur le long terme car nous développons une culture de la confiance et orientée résultat.


Nous recherchons des collaborateurs hautement qualifiés. Nous sommes toujours à la recherche de nouvelles façons d'améliorer les choses pour nos clients, vous aurez donc beaucoup d'enjeux intéressants à adresser. Nous aimons essayer de nouvelles technologies, pratiques et approches afin d'être à la pointe de ce qui peut être fait pour atteindre les objectifs et les priorités de nos clients.

Le poste

Ce que vous allez faire : 

 

Pour soutenir le développement de notre activité CySec en matière de Détection, Prévention et Réponse aux incidents de sécurité, nous recherchons des SOC Analyst N2 / N3.


L'équipe SOC N2 (Analystes N2) a en charge de :

  • Examiner l’activité des analystes N1 et de les former
  • Développer le contenu pour le SIEM
  • Fournir des conseils techniques spécialisés et une expertise dans le centre d’opérations de sécurité,
  • S’assurer que les solutions de sécurité et les plans de correction répondent aux exigences définies
  • Gérer les opérations quotidiennes des solutions de sécurité déployées.


Dans ce contexte globale, vos activités variées vous conduiront à prendre en charge :

  • Les revues quotidienne de l’activité L1 (« annotation et révision des billets »)
  • La rédaction de procédures pour les enquêtes de N1 et de nouvelles règles SIEM, amélioration des règles existantes, etc.
  • L’automatisation de la création d’incidents de sécurité en service
  • L’amélioration des cas d’usage déployés et la capitalisation suite au traitement des incidents dans les bases de connaissances


Vous pourrez aussi participer :

  • Aux investigations Forensic en renfort des Analystes Réponse à Incident ;
  • Aux projets d’amélioration du SOC (outillage, processus, augmentation de la couverture du SOC);


En complément, vous serez impliqués dans le développement et l'amélioration de solutions de contrôle de sécurité des équipements et systèmes pour en garantir la protection, celle des services et des données des clients, dans le respect des obligations réglementaires en particulier sur la recherche de nouveaux scénarios de détection.

Vous êtes force de proposition pour optimiser les techniques de surveillance.


Nous vous donnons aussi la possibilité de participer activement à la vie interne de Stroople (boot camp, Good makers days, …).

Vivez les valeurs de Stroople au quotidien en développant un impact positif vis-à-vis de vos clients, collègues, managers, contacts externes, etc. en mettant l'accent sur vos talents naturels.

Profil recherché

Ce que vous apporterez : 

De formation ingénieur informatique (Bac+5), informatique avec une spécialité sécurité des systèmes d’information, vous êtes passionné par la sécurité (participation à des challenges sécurité...).


Vous avez acquis une première expérience professionnelle dans la supervision sécurité ou réponse à incident (SOC, CSIRT).


Vous vous démarquez par de solides connaissances en défense périmétrique IDS/IPS, firewall (iptables, snort, pfsense). Les systèmes de gestion des journaux n'ont pas de secret pour vous. Vous êtes familier avec les scanner de vulnérabilité (nessus, w3af, openvas, whatweb), les outil de détection Anti-DDOS (bastion, vac), etc.


Vous disposez de compétences en parsing et gestion de SIEM (Splunk, QRadar, ELK, etc.).


Vous bénéficiez de compétences sur les types d’attaques et activités malveillantes courantes (exploitation de vulnérabilités, backdoor, rootkit, botnet, APT, etc.).


Vous disposez de bonnes connaissances Windows et Linux. Des connaissances en script Python, Bash ou Powershell sont attendues.


Vous aimez challenger vos compétences et vous êtes sans cesse à la recherche de nouvelles informations sur les analyses de risques, le plan de traitement des risques et les analyses sécurité.


Vous possédez un savoir-faire qui vous permet de comprendre en profondeur les sujets sous votre responsabilité et un excellent relationnel qui vous permet d’interagir avec tous types d’interlocuteurs et de travailler efficacement en équipe.


Vous faîtes preuve de bonnes capacités rédactionnelle et de communication vous permettant de rendre intelligible votre travail au plus grand nombre et de convaincre les décideurs.


Vous savez faire preuve d’une grande discrétion et vous vous montrez respectueux des règles de confidentialité et de non-divulgation d'informations sensibles.


Vous maîtrisez les nuances de la langue de Shakespeare, et de celle de Molière.


Veuillez-vous limiter à 2 demandes.


Nous ne pratiquons pas l’écriture inclusive et les termes employés au masculin se référent aussi bien au genre féminin que masculin.


Nous sommes engagés en faveur de l'égalité des chances en matière d'emploi. Si vous avez besoin d'une assistance ou d'un aménagement en raison d'un handicap, vous pouvez nous le préciser dans votre courriel à joinus@stroople.com. À toutes les agences de recrutement : nous n'acceptons pas les CV non sollicités des cabinets de recrutement et ne sommes pas responsables des frais liés aux CV non sollicités.

15e Arrondissement de Paris
CDI
IT
Propulsé par