- Accueil France Travail
- Emploi
- Informatique et télécoms
- Haute-Garonne
- Détail de l'offre 9093612
- Accueil France Travail
- Emploi
- Informatique et télécoms
- Haute-Garonne
- Détail de l'offre 9093612
Analyste soc n3 cert F/H - Système, réseaux, données (H/F) 31 - LABEGE
Offre n° 9093612
Analyste soc n3 cert F/H - Système, réseaux, données (H/F)
31 - LABEGE - Localiser avec Mappy
Publié le 11 décembre 2024
Descriptif du poste: Analyste SOC N3 CERT (H/F) CDI - Temps plein - Toulouse Dans le cadre de notre développement, nous recherchons à ce titre un Analyste SOC N3 CERT (H/F) avec une expérience minimale de 1 an dans un rôle similaire. Vous rejoindrez le département SOC composé d'une trentaine de personnes. Votre rôle ? Vous serez en charge de conseiller, accompagner nos clients dans la sécurité informatique de leur SI. Vous devrez être force de proposition pour les aider à améliorer leur sécurité informatique, et ainsi les conseiller dans le choix des outils à mettre en place. Et si on parlait de vos missions maintenant ? Au sein d'une équipe d'experts au sein du service SOC, vous serez amené à intervenir et à développer vos compétences sur les thématiques suivantes : Mener des investigations complémentaires sur les incidents détectés Participer aux gestions de crises en apportant un soutien aux experts de niveau 2 Rédiger des rapports d'incidents de sécurité Estimer l'impact technique suite à un incident Travailler à l'amélioration des capacités de détection du service/produit SIEM Travailler au développement d'honey pots Participer au développement et au maintien de règles de détection/corrélation d'événements, Effectuer une veille active sur les nouvelles vulnérabilités, technologies et les méthodes d'attaque, tout en développant des outils d'investigation Déploiement de règles à travers Ansible Participer à des ateliers Purple Team. CERT/CSIRT Identifier et analyser les méthodes d'attaque et l'étendue des compromissions sur les systèmes d'information des clients, Analyser les relevés techniques pour comprendre l'objectif des attaquants et qualifier les impacts sur le SI client, Rédiger des rapports d'investigation contenant des recommandations de remédiation Réaliser des acquisitions de données avec le matériel adapté (write blocker, disk,.) Analyser des fichiers de journaux Windows (event viewer) Analyser des artefacts (MFT, .) Analyser des disques, partitions et systèmes de fichiers (FTK Imager, Autopsy, EnCase,.) Analyser le réseau (Wireshark, .) Réaliser une analyse mémoire (Volatility, .) Automatiser la réponse à incidents (scripting) Déploiement d'EDR Relation client - Suivi de projet : Participer aux comités avec les clients en tant que référent technique du service Maintenir un suivi des actions et des activités détectées Accompagner le client dans la correction et remédiation des vulnérabilités rencontrées lors d'audits ou incidents de sécurité Assurer les échanges avec les équipes travaillant sur les sites supervisés. Profil recherché: Ce nous recherchons chez vous ? Vous disposez d'une formation Bac+3 à Bac+5 en informatique avec spécialisation en cybersécurité Vous avez au moins 1 an d'expérience sur un poste similaire au sein d'un service de SOC Compétences : Incident response : Vous avez de l'expérience sur les technologies EDR/EPP (politiques de sécurité, remédiation) Vous avez pratiqué du déploiement massif (modes de déploiement automatisés, Microsoft Intune, GPO, SCCM, .) Forensic : Vous êtes à l'aise avec l'acquisition physique des artefacts et preuves via des outils forensiques (bloqueur d'écriture, adaptateur, disque vierge) Vous savez analyser et extraire des artefacts forensiques via les outils suivants : DFIR, ORC, Autopsy, etc. Vous connaissez les procédures d'analyses forensique (connaissance et pratique du référentiel PRIS) Vous êtes à l'aise pour analyser des fichiers pcap Vous savez rédiger des rapports forensiques Analyse de logs/Threat Hunting : Maîtrise de la stack ELK Bonne connaissance des environnements Windows (event ID, kitchen event ID) Scripting/parsing : Vous êtes à l'aise avec Python, bash et shell Savoir-être : Rigueur Autonomie Capacité d'analyse et de synthèse Sens de l'écoute et de la relation client Excellente expression écrite et orale Vous faites preuve de tolérance et de flexibilité dans l'accomplissement de votre travail. La maitrise de l'Anglais professionnel est obligatoire (niveau B2 minimum). Des déplacements en France sont à prévoir. Ce que l'on vous propose ? Avantages : Aide au déménagement Épargne salariale Horaires flexibles Prise en charge du transport quotidien RTT Titre restaurant Travail à domicile possible Primes Et surtout. \
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail - Salaire
- Salaire brut : A négocier
Profil souhaité
Expérience
- Expérience exigée de 1 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Télécommunications filaires
Entreprise
ITrust
Filiale du Groupe Iliad et leader européen en Intelligence artificielle appliquée à la cybersécurité défensive, véritable incubateur de talents ITrust est à la fois expert en sécurité : Conseil, Audit, RedTeam, MSSP, SOC, Formation Mais c'est aussi un éditeur de logiciels innovants avec IKare (scanner de vulnérabilités) et Reveelium (SIEM détecteur d'attaques inconnues, APT et comportements malveillants par Machine Learning). ...
D'autres offres peuvent vous intéresser :
- (déjà vu)
Architecte Chef de projet infrastructures et sécurité H/F
RECTORAT - 31 - TOULOUSE
Passionné(e) de transformation numérique, vous êtes un(e) professionnel(le) agile, animé(e) par l'innovation technologique et doté(e) d'un sens aigu du pilotage de projets. La direction des systèmes...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein - (déjà vu)
Architecte réseaux WAN (H/F)
LINK CONSULTING - 31 - TOULOUSE
Entreprise Link Consulting est un partenaire fiable pour nos nombreux clients PME, ETI, Grands Comptes au niveau national. Avec nous, offrez à votre carrière de nouvelles perspectives :...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein - (déjà vu)
Chef de projet Cybersécurité F/H - Système, réseaux, données (H/F)
SQUAD TOULOUSE - 31 - TOULOUSE
Descriptif du poste: Dans le cadre de la croissance de notre agence toulousaine, nous recherchons un Chef de Projet Cybersécurité F/H. Responsabilités : * Accompagnement à la création de politiques...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné - (déjà vu)
Analyste sécurité F/H - Système, réseaux, données (H/F)
La Poste - 31 - TOULOUSE
Descriptif du poste: En tant qu'Analyste sécurité, vous êtes au cœur de la stratégie de sécurité du SI de La Banque Postale et un acteur majeur des solutions de prévention aux évènements de...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné - (déjà vu)
Ingénieur Cyberark - Cybersécurité - Toulouse H/F
Talents Handicap - 31 - TOULOUSE
POSTE : Ingénieur Cyberark - Cybersécurité - Toulouse H/F DESCRIPTION : Description de l'entreprise Sopra Steria, acteur majeur de la Tech en Europe avec 56 000 collaborateurs dans près de 30 pays,...
CDI - Non renseigné
Publié il y a 24 jours
CDI
Non renseigné - (déjà vu)
Ingénieur d'affaires Junior (H/F)
RHeactive - 31 - TOULOUSE
Je suis Maïlys, consultante en recrutement au sein du cabinet RHéactive. Je vous accompagne dans la concrétisation de vos projets professionnels en vous proposant des opportunités sur mesure, en...
CDI - Non renseigné
Publié hier
CDI
Non renseigné - (déjà vu)
Ingénieur Cybersécurité - Télécoms et Radiocommunication H/F
Silkhom - 31 - TOULOUSE
POSTE : Ingénieur Cybersécurité - Télécoms et Radiocommunication H/F DESCRIPTION : Vous intégrez donc cette fonction support au sein de la holding. Il s'agit là d'une création de poste, où vous...
CDI - Non renseigné
Publié il y a 15 jours
CDI
Non renseigné - (déjà vu)
Administrateur Cybersécurité Microsoft H/F
Adsearch - 31 - TOULOUSE
POSTE : Administrateur Cybersécurité Microsoft H/F DESCRIPTION : En bref : Administrateur cybersécurité Microsoft H/F - CDI - Toulouse - 30 à 40 K€ - Cybersécurité, Administration Microsoft, Analyse...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné - (déjà vu)
Consultant en Cyber Sécurité H/F
Harry Hope - 31 - TOULOUSE
POSTE : Consultant en Cyber Sécurité H/F DESCRIPTION : Architecture : - Réalisation d'audits de sécurité portant sur les architectures des systèmes d'information selon les normes - professionnelles...
CDI - Non renseigné
Publié il y a 24 jours
CDI
Non renseigné - (déjà vu)
Pentester Expérimenté - Cybersécurité - Toulouse H/F
Talents Handicap - 31 - TOULOUSE
POSTE : Pentester Expérimenté - Cybersécurité - Toulouse H/F DESCRIPTION : Description de l'entreprise Sopra Steria, acteur majeur de la Tech en Europe avec 56 000 collaborateurs dans près de 30...
CDI - Non renseigné
Publié il y a 24 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateurs d'aides et allocations en cas de reprise d'emploi
Estimez vos futures ressources financières sur les 6 prochains mois.
- Voir plus de services (Emploi store)