Analyste SOC/CERT (F/H)

Paris, FranceCDI

À propos de  Stroople

Chez Stroople, nous ne cherchons pas seulement à pourvoir des postes. Nous accueillons des talents qui aspirent à développer le meilleur d’eux-mêmes. Nous valorisons la diversité des profils et le dépassement de soi.

Vous aimez prendre des initiatives, vous êtes curieux et cherchez continuellement à améliorer votre performance, vous souhaitez laisser une empreinte positive et contribuer à un monde numérique plus sûr ?

Chez Stroople, ces valeurs guident au quotidien notre façon d’être, d’agir, de prendre soin de nos collaborateurs et de servir nos clients.

Si ces valeurs vous parlent et que vous vous sentez une âme de Stroopler, rejoignez-nous !

Stroople [nom propre | marque déposée mais pas que ...] est une entreprise indépendante de conseil, spécialisée en cybersécurité. Nos consultants en cybersécurité anticipent les menaces, protègent des attaques et renforcent la résilience des entreprises françaises et internationales. Notre raison d’être est simple : protéger le business de nos clients !

Sur mesure [locution nominale | ce qui est fait de façon personnalisée].
Chez Stroople, soyez vous-même ! Intrigués par les qualités propres à chaque membre de l’équipe, nous cherchons à identifier ce que chacun fait le mieux. C’est la raison pour laquelle nous vous proposons les missions les plus adaptées à vos talents et vos aspirations vous permettant d’évoluer dans un environnement qui vous correspond.

Avantages [nom au pluriel | les bonnes choses que l'on apprécie après avoir travaillé dur].
Chez Stroople, nous prenons soin de vous et vous proposons un package de rémunération globale attractif. Ce package personnalisé et optimisé comprend :

  • une mutuelle GRATUITE (oui, oui J) avec options à la carte,
  • un compte personnel de formation crédité vous permettant de choisir VOUS-MEME vos formations,
  • des séances de coaching pour vous accompagner dans le développement de vos talents,
  • 35 jours de congés pour profiter de la vie et vous reposer,
  • la possibilité d’épargner ou de vous faire payer jusqu’à 10 jours de congés non pris par an,
  • des bonus pour vous dépasser,
  • un maximum d’avantages défiscalisés (forfait home office, mobilité durable, …). 


Insider [substantif | vous êtes le cœur de l’entreprise].
Chez Stroople, nous développons un modèle entrepreneurial participatif. Il nous semble essentiel de faire vivre notre communauté Stroople en vous permettant de partager votre expertise, de participer à la recherche de talents passionnés et engagés ou de contribuer au développement de solutions à la pointe de la technologie afin d’offrir le meilleur à nos équipes et clients.

Le poste

Ce que vous allez faire : 
 
Pour soutenir le développement de notre practice Security Operation en matière de Détection, Prévention et Réponse aux incidents de sécurité, nous recherchons un Analyste SOC CERT confirmé.

Nos consultants Cybersécurité anticipent les menaces, protègent des attaques, et fabriquent la résilience des entreprises françaises et internationales.

Au sein du SOC de notre partenaire résolument tournée vers la sécurité opérationnelle, vous interviendrez en tant qu’analyste afin de participer à la protection de son système d’information.

Pour mener à bien les missions et responsabilités qui vous sont confiées, vous participerez aux activités suivantes :

1. Analyse et interprétation des différentes remontées des alertes issues du SOC

  • Analyse de logs de sécurité issus du SIEM
  • Analyse flux réseaux à l’aide des sondes de détection
  • Identifier, analyser et qualifier des incidents de sécurité
  • Création de règles de détection
  • Proposition de recommandations et suivi de la remédiation
  • Conception et implémentation de scénarios de détection


2. Réponse sur incidents

  • Veille menaces, vulnérabilités
  • Investigations forensics
  • Threat Hunting
  • Reverse Engineering
  • Outillage et automatisation


3. Reporting et documentation

  • Participation à la rédaction de rapports de suivis d’activités
  • Participation au fond documentaire du service


Vous aurez également l'opportunité de participer aux projets de notre communauté (lab, publication, formation,...).

Profil recherché

Ce que vous apporterez : 
De formation ingénieur informatique (Bac+5), informatique avec une spécialité sécurité des systèmes d’information, vous êtes passionné par la sécurité (participation à des challenges sécurité...).

Vous avez acquis une première expérience professionnelle dans la supervision sécurité ou réponse à incident (SOC, CSIRT).

Vous vous démarquez par de solides connaissances en défense périmétrique IDS/IPS, firewall (iptables, snort, pfsense). Les systèmes de gestion des journaux n'ont pas de secret pour vous. Vous êtes familier avec les scanner de vulnérabilité (nessus, w3af, openvas, whatweb), les outil de détection Anti-DDOS (bastion, vac), etc.

Vous disposez de compétences en parsing et gestion de SIEM (Splunk, QRadar, ELK, etc.).

Vous bénéficiez de compétences sur les types d’attaques et activités malveillantes courantes (exploitation de vulnérabilités, backdoor, rootkit, botnet, APT, etc.).

Vous disposez de bonnes connaissances Windows et Linux. Des connaissances en script Python, Bash ou Powershell sont attendues.

Vous aimez challenger vos compétences et vous êtes sans cesse à la recherche de nouvelles informations sur les analyses de risques, le plan de traitement des risques et les analyses sécurité.

Vous possédez un savoir-faire qui vous permet de comprendre en profondeur les sujets sous votre responsabilité et un excellent relationnel qui vous permet d’interagir avec tous types d’interlocuteurs et de travailler efficacement en équipe.

Vous faîtes preuve de bonnes capacités rédactionnelle et de communication vous permettant de rendre intelligible votre travail au plus grand nombre et de convaincre les décideurs.

Vous savez faire preuve d’une grande discrétion et vous vous montrez respectueux des règles de confidentialité et de non-divulgation d'informations sensibles.

Vous maîtrisez les nuances de la langue de Shakespeare, et de celle de Molière.

Veuillez-vous limiter à 2 demandes.

Nous ne pratiquons pas l’écriture inclusive et les termes employés au masculin se référent aussi bien au genre féminin que masculin.

Nous sommes engagés en faveur de l'égalité des chances en matière d'emploi. Si vous avez besoin d'une assistance ou d'un aménagement en raison d'un handicap, vous pouvez nous le préciser dans votre courriel à joinus@stroople.com. À toutes les agences de recrutement : nous n'acceptons pas les CV non sollicités des cabinets de recrutement et ne sommes pas responsables des frais liés aux CV non sollicités.

Détails sur le poste
Paris, France
CDI
IT
Propulsé parTaleez