- Accueil France Travail
- Emploi
- Industrie
- Haute-Garonne
- Détail de l'offre 7524195
Ingénieur Sécurité - Analyste Soc H/F 31 - BALMA
Offre n° 7524195
Ingénieur Sécurité - Analyste Soc H/F
31 - BALMA - Localiser avec Mappy
Publié le 23 mai 2024
POSTE : Ingénieur Sécurité - Analyste Soc H/F DESCRIPTION : Ce que nous vous proposons Au SOC la sécurité n'est pas une gestion du risque, le maitre mot est "rien n'est sécurisé et tout est exploitable". Vos missions se décomposent en 4 activités principales : 1) Analyste Niveau 2-3 : - Développer des nouvelles règles corrélations et d'analyses des logs, assurer l'amélioration de l'existant ainsi que des différents composants de l'interface de visualisation des alertes du SIEM (Dashboard, Alerting, etc). - Définition d'algorithmes de recherche. - Faire des investigations et recherches incluant des statistiques. - Interpréter ou réaliser des analyses au minimum de premier niveau (Sanbox ou manuel) sur les codes malveillants. - De suivre et d'analyser les vulnérabilités des systèmes, leurs principes et codes d'exploitation, ainsi qu'en assurer la communication aux équipes concernées. - Identifier des sources d'IOC pertinentes pour alimenter nos outils de surveillance. - Comprendre les attaques informatiques ciblant ou susceptibles de cibler les systèmes d'information en particulier ceux Natixis. - Rechercher et définir les éléments techniques distinctifs (Pattern) permettant de détecter et d'anticiper de nouvelles attaques. - Analyse statique et dynamique de codes et documents malveillants. - Identifier les tâches récurrentes pouvant être automatisées. 2) Incident Handler : - Traitement d'incidents, création et gestion de demandes d'intervention via nos outils de ticketing (ServiceSnow / SecOps). - Qualifier et analyser ces éléments pour déterminer la cause de l'incident, le mode opératoire de l'attaque (vulnérabilités utilisées), l'étendue et le périmètre de compromission. - Orienter les équipes de productions, et les aider a mener les investigations techniques lors d'un incident. - Apporter une expertise aux autres équipes de sécurité, pour les configurations, remédiations, ou évolution de solution et d'architecture. 3) Forensics : - Recueillir les éléments techniques nécessaires aux investigations numériques des incidents pour en évaluer la gravité. - L'analyse forensique de systèmes compromis : - D'images disques - D'images mémoires - De journaux d'événements et de traces système - Réseau et applicatives 4) Formation : - Transmettre ses compétences en interne via des sessions de formation et réalisations de documentations (au sein du SOC en particulier). En dehors de ces activités le candidat devra entretenir et développer son expertise en techniques et outils d'investigation numérique, exploitation de vulnérabilités, méthodes et outils d'analyse (veille, formation, conférences internationales) Ce que nous attendons de vous La personne recrutée doit être opérationnelle sur les équipements de sécurité utilisés dans le SI de BPCE-IT et maitriser les architectures en place. Elle doit pouvoir intervenir sur les configurations, doit connaitre les risques opérationnels et être à même d'évaluer les impacts de ses actions. Elle doit également avoir des connaissances approfondies dans la plupart des domaines techniques suivants, sans (évidemment) forcément être experte dans tous ces domaines. 1) DEV - Connaissances d'un ou plusieurs langages de programmation et de scripts (Python, JS, C, C++, Assembleur, Shell). 2) SIEM - Connaissances des principes de fonctionnement des solutions de supervision des informations, des événements de sécurité (SIEM), de la syntaxe de recherche de Splunk et des Regex. 3) SYSTEM/NETWORK - Systèmes d'exploitation, Unix, Linux, Windows, Android/IOS. - Connaitre les méthodes de sécurisation, les faiblesses de ces systèmes et de leurs processus applicatifs courant, les protocoles réseau classiques TCP/IP, mécanismes de routage, IPsec et VPN et les faiblesses et vulnérabilités sur les protocoles applicatifs les plus courants HTTP[S], SMTP, DNS, NTP, LDAP, SIP, SAMBA, SSH, etc. - Connaissances des architectures Internet, du fonctionnement des sondes de détection d'intrusions et d'outils de corrélation de journaux d'événements. - Les outils d'analyse de vulnérabilités. - Maîtriser les méthodes et outils de tests d'intrusion, notamment Web (injections SQL, XSS/CSRF, etc.). 4) SECURITE - Techniques utilisées lors d'attaques informatiques et des contre-mesures associées (Réseau, Système, Applicative) - Outils et méthodes de veille et d'analyse d'information. - Connaissances du fonctionnement des applications les plus classiques et leur sécurisation (serveurs web, de messagerie, de base de données, D
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Agent de maîtrise
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Entreprise
BPCE IT
Ce que nous sommes ? Vous voulez participer à des projets informatiques challengeants, au coeur des nouvelles technologies, au sein du 2ème groupe bancaire français ? Embarquez avec nous ! BPCE Infogérance et Technologies, c'est 1 650 collaborateurs passionnés et engagés, répartis sur nos 14 sites en France. Notre ambition ? Proposer des services d'infrastructures, de sécurité informatique et de production applicative pour les utilisateurs du Groupe ...
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur INSSI CNPP (H/F)
UNIT GROUP - 31 - RAMONVILLE ST AGNE
Nous recherchons un Ingénieur (H/F) pour rejoindre notre équipe. En tant qu'Ingénieur, vous serez responsable de diverses tâches techniques. Responsabilités : - Evaluer les risques et ses...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Chargé de mission QHSE- Colomiers (H/F)
LAROCHE INDUSTRIES - 31 - COLOMIERS
Nous recherchons actuellement un Chargé de mission QHSE (H/F) pour notre site basé à Colomiers (31). LAROCHE Group est une société spécialisée dans des domaines à forte valeur ajoutée avec des...
CDI - Temps plein
Publié il y a 21 jours
CDI
Temps plein(déjà vu)
Ingénieur.e généraliste prévention des risques industriels H/F (H/F)
CAPITAL SECURITE ENVIRONNEMENT - 31 - TOULOUSE
En constante évolution ces dernières années, +20% en moyenne du CA et de l'effectif par an, CAPSE France œuvre à améliorer les impacts environnementaux et humains des projets de ses clients au...
CDI - Temps plein
Publié il y a 29 jours
CDI
Temps plein(déjà vu)
Ingénieur Qualité Hygiène Sécurité Environnement (QHSE) (H/F)
MANPOWER FRANCE - 31 - TOULOUSE
Manpower TOULOUSE GDS COMPTES AERO recherche pour son client, AIRBUS, un Ingénieur Qualité Hygiène Sécurité Environnement (QHSE) (H/F) Bonne connaissance de réglementation d'environnement...
Intérim - Temps plein
Publié il y a 29 jours
Intérim
Temps plein(déjà vu)
INGENIEUR SAFETY AERONAUTIQUE (H/F)
AIRBUS PROTECT - 31 - BLAGNAC
Votre futur job, si vous l'acceptez La sûreté de fonctionnement est un élément essentiel dans la conception des systèmes avion et leur intégration. Elle permet de maîtriser les risques associés aux...
CDI - Temps plein
Publié il y a 14 jours
CDI
Temps plein(déjà vu)
Ingénieur Sécurité Egnos H/F
Talents Handicap - 31 - TOULOUSE
POSTE : Ingénieur Sécurité Egnos H/F DESCRIPTION : Description de l'entreprise Notre business unit Espace, fort de ses 800 collaborateurs et de leur expertise IT et métiers du spatial (segment sol...
CDI - Non renseigné
Publié il y a 22 jours
CDI
Non renseigné(déjà vu)
Charge de Mission QHSE - Alternance H/F
GSF - 31 - TOULOUSE
POSTE : Charge de Mission QHSE - Alternance H/F DESCRIPTION : Formation, accompagnement, montée en compétences mais aussi autonomie et responsabilités sont des éléments qui feront partie de votre...
CDD - Non renseigné
Publié il y a 8 jours
CDD
Non renseigné(déjà vu)
Ingénieur Junior Safety Gestion du Trafic Aérien H/F
Egis Groupe - 31 - TOULOUSE
POSTE : Ingénieur Junior Safety Gestion du Trafic Aérien H/F DESCRIPTION : Au sein des équipes safety de l'entité Aviation d'Egis, vous contribuez aux activités d'études de sécurité dans le domaine...
CDI - Non renseigné
Publié il y a 20 jours
CDI
Non renseigné(déjà vu)
Responsable HQSE (H/F)
Unisphère Intérim - 31 - TOULOUSE
Nous recherchons actuellement un Responsable HQSE (HSE, Sécurité et Environnement) pour notre entreprise spécialisée dans le secteur ferroviaire. Sous la responsabilité du Directeur Général, vous...
CDI - Non renseigné
Publié il y a 13 jours
CDI
Non renseigné(déjà vu)
Chef de projet Confirmé Ecologie et biodiversité H/F
EGIS - 31 - TOULOUSE
Vous évoluerez au sein de la Business Line Energie et Villes Durables, qui porte sur les domaines clés du Groupe Egis en matière de lutte contre le changement climatique. Notre Business Line (BL) est...
CDI - Non renseigné
Publié il y a 22 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateurs d'aides et allocations en cas de reprise d'emploi
Estimez vos futures ressources financières sur les 6 prochains mois.
- Voir plus de services (Emploi store)