- Accueil France Travail
- Emploi
- Informatique et télécoms
- Expert cybersécurité
- Maine-et-Loire
- Détail de l'offre 5666345
- Accueil France Travail
- Emploi
- Informatique et télécoms
- Expert cybersécurité
- Maine-et-Loire
- Détail de l'offre 5666345
SOC Cybersecurity Analyst/Incident Response Expert (H/F) 49 - MORANNES SUR SARTHE DAUMERAY
Offre n° 5666345
SOC Cybersecurity Analyst/Incident Response Expert (H/F)
49 - MORANNES SUR SARTHE DAUMERAY - Localiser avec Mappy
Actualisé le 18 octobre 2024
Dans le cadre de sa stratégie de Cyber Défense, le groupe Engie a mis en place un Cyber Security Operations Center global (Global SOC) afin de pouvoir adresser les besoins de l'ensemble des entités du groupe Engie. Le Global SOC est un centre d'excellence mondial qui s'inscrit dans la continuité et le développement des initiatives en Cyber sécurité du groupe Engie ayant pour objectif de prévenir, détecter et traiter les incidents de sécurité dans les domaines des SI traditionnels (Office et Data Center), des SI industriels ainsi que les nouveaux usages du Digitaux.Le Global SOC a pour mission de détecter les incidents de Cybersécurité et de les gérer. Pour cela le GSOC s'appuie sur l'environnement technique suivant: -Splunk pour la collecte des logs et la détection des alertes de cybersécurité, xsoar pour la gestion des alertes et des incidents de sécurité, CrowdStrike pour la protection des endpoint, les consoles natives des outils de sécurité (Proofpoint TAP, ZscalerAfin de renforcer l'effectif du GSOC, nous cherchons à recruter un(e) : SOC Cybersecurity Analyst/Incident Response ExpertLe siège social est basé à Courbevoie (La Défense), avec 3 jours de télétravail par semaine possibles. Activités du poste :Détecter et gérer les incidents de sécurité remontés par le SIEM, par mail, téléphone Prendre en compte les alertes et des incidents de sécurité et les traiter en relation avec les équipes sécurité des Entités du groupeEvaluer les risques et cyber menaces pouvant impacter Engie et mettre en œuvre les moyens de détection associésThreat Intelligence: Analyse et veille des menacesImplémenter et améliorer des règles de détectionDocumenter les playbooks de réponse à incidentsThreat Hunting: Rechercher des intrusions sur le SI d'Engie, incluant l'environnement Office 365, Cloud AWS et Microsoft AzureEffectuer les analyses ForensicsCommuniquer avec l'ensemble des entités opérationnelles de sécurité du groupe Exigences du posteCapacité à communiquer aisément, curiosité, autonomie, travail d'équipeMaitrise français / anglais (oral / écrit) avec de bonnes capacités rédactionnellesDévelopper des règles de détectionConnaissance des environnement Cloud AWS, Microsoft Azure et Office 365Certifications en Cyber défense (SANS, HS2, ...)Connaissances des outils EDRMaitrise de SIEMCompétences en forensics et/ou pentestsDéveloppement de scripts python afin d'automatiser les actions répétitives10.Mise en place de tableaux de bords et d'indicateurs de sécuritAs part of its Cyber Defense strategy, the Engie group has set up a global Cyber Security Operations Center (Global SOC) to meet the needs of all Engie group entities. The Global SOC is a worldwide center of excellence that is part of the continuity and development of the Engie group's Cyber Security initiatives, with the aim of preventing, detecting and dealing with security incidents in the fields of traditional IS (Office and Data Center), industrial IS and new digital uses.The Global SOC's mission is to detect and manage cybersecurity incidents. To achieve this, the GSOC relies on the following technical environment: -Splunk for log collection and detection of cybersecurity alerts, xsoar for alert and security incident management, CrowdStrike for endpoint protection, native security tool consoles (Proofpoint TAP, ZscalerTo strengthen the GSOC team, we are looking to recruit a : SOC Cybersecurity Analyst/Incident Response ExpertThe head office is based in Courbevoie (La Défense), with 3 days of teleworking a week possible. Job activities :Detect and manage security incidents from the SIEM, by e-mail or telephone. Handle security incidents in coordination with the Group entities' security teams.Assess the risks and cyber threats that could impact Engie and implement the dedicated means of detection.Threat Intelligence: analysis and monitoring of threatsImplement and improve detection rulesDocument incident response playbooksThreat Hunting: Search for intrusions on Engie's IS, including Office 365, Cloud AWS and Microsoft Azure environments.Perform Forensics analysisCommunicate with all group security operating teams Job requirementsAbility to communicate easily, curiosity, autonomy, teamworkFluency in French and English (oral and written) with good writing skillsDevelop detection rulesKnowledge of Cloud AWS, Microsoft Azure and Office 365 environmentsCyber defense certifications (SANS, HS2, etc.)Knowledge of EDR toolsSIEM KnowledgesSkills in forensics and/or pentestsDevelopment of python scripts to automate repetitive actionsImplementation of dashboards and security indicators
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Débutant accepté
Entreprise
Engie, acteur mondial de l'énergie
D'autres offres peuvent vous intéresser :
- (déjà vu)
Consultant informatique fonctionnel (F/H)
EXPECTRA - 72 - Sablé-sur-Sarthe
Vos principales missions : - Analyser des process globaux et la validation de la conception de ceux-ci dans votre domaine. - Vous êtes responsable de la cohérence des process mis en œuvre et...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein - (déjà vu)
Technicien Test (H/F)
MANPOWER industrie et tertiaire - 49 - Saint-Barthélemy-d'Anjou
Manpower ANGERS INDUSTRIE Recherche pour son client un Technicien Essais Vous pourriez intégrer une entreprise spécialiser dans la conception et le développement de moniteur de dialyse. Cette...
Intérim - Temps plein
Publié il y a 3 jours
Intérim
Temps plein - (déjà vu)
Développeur Web PHP Senior PrestaShop (H/F)
LETS OUT - 49 - ST BARTHELEMY D ANJOU
Nous sommes une équipe de 15 personnes spécialisée dans l'e-commerce avec une dizaine de boutiques en ligne. L'achat des produits, le stockage, l'expédition mais aussi la rédaction des fiches...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein - (déjà vu)
Développeur Java Angular H/F
GUARANI - 49 - ANGERS
Nous recherchons un consultant travaillant sur les technologies Java Angular, pour l'un de nos clients. Vous évoluerez au sein d'une équipe dynamique et nous vous confierons les responsabilités...
CDI - Non renseigné
Publié il y a 21 jours
CDI
Non renseigné - (déjà vu)
Développeur Full-Stack .NET Angular [Editeur] F/H - Informatique de gestion (H/F)
Kaptys - 49 - ANGERS
Descriptif du poste: Cynthia du cabinet Kaptys vous propose une nouvelle offre aujourd'hui, en CDI chez un client final : Notre client est un éditeur de logiciel qui conçoit des solutions...
CDI - Non renseigné
Publié hier
CDI
Non renseigné - (déjà vu)
Coach Agile F/H - Informatique de gestion (H/F)
Caisse Nationale de l'Assurance Maladie - 49 - ANGERS
Descriptif du poste: La Filière Digital a la charge d'expérimenter et de mettre en oeuvre des technologies Cloud, l'organisation DevOPS et les méthodes agiles issues du Digital, les éprouver et...
CDI - Non renseigné
Publié il y a 21 jours
CDI
Non renseigné - (déjà vu)
Développeur Java Angular H/F
Guarani - 49 - ANGERS
POSTE : Développeur Java Angular H/F DESCRIPTION : Nous recherchons un consultant travaillant sur les technologies Java Angular, pour l'un de nos clients. Vous évoluerez au sein d'une équipe...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné - (déjà vu)
DevOps (H/F)
Holenek Ingenierie - 49 - ANGERS
Holenek est une Société de services numériques & cabinet de recrutement IT née dans la région nantaise. Avec un peu plus de 60 consultants et experts dans l'IT, Holenek est en capacité d'adresser...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné - (déjà vu)
Conducteur de Travaux - Enfouissement de réseaux H/ F (H/F)
LTd - 49 - ANGERS
Dans le cadre du recrutement de l'un de mes clients leader du BTP dans le secteur du génie électrique. Le poste : Le Conducteur de Travaux Électriques - Enfouissement de Réseaux est responsable de...
Intérim - Non renseigné
Publié il y a 23 jours
Intérim
Non renseigné - (déjà vu)
Ingénieur Poste de Travail H/F
Experis France - 49 - TRELAZE
Ingénieur Poste de Travail H/F - Trélazé Dans ce cadre, Experis recherche un Ingénieur Poste de Travail (H/F) en CDI en prestation pour l'un de nos clients basé à Trélazé. Ses missions : *...
CDI - Non renseigné
Publié il y a 23 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateurs d'aides et allocations en cas de reprise d'emploi
Estimez vos futures ressources financières sur les 6 prochains mois.
- Voir plus de services (Emploi store)