En poursuivant votre navigation, vous acceptez l’utilisation de cookies à des fins d’authentification et d’ajout de favoris. En savoir plus
Moteur de recherche d'offres d'emploi Groupe Bouygues

Analyste SOC Confirmé H/F


Détail de l'offre

Informations générales

Référence

ByT_TR18/608  

Date de parution

30/04/2020

Description du poste

Filière Métier

TELECOMMUNICATIONS

Intitulé du poste

Analyste SOC Confirmé H/F

Contrat

CDI

Statut

Cadre

Temps de travail

Temps complet

Description de la mission

Au sein du SOC Réseau de Bouygues Telecom en charge de la Détection, Prévention et Réponse aux incidents de sécurité sur le périmètre des réseaux opérateurs de Bouygues Telecom vous serez rattaché au responsable SOC et dans l'équipe d'analystes SOC confirmés.

Votre mission, très riche sera :

• Prise en charge des alertes escaladées par les autres niveaux du SOC (investigation depuis le SIEM et de nombreuses solutions de sécurité : Anti DDOS, FW, Antivirus, Coffre-fort de mots de passe, Bastion Traçant, solution EDR…)
• Investigations et enquêtes demandées par les métiers ou le management suivi de rapport d'investigation.
• Participation / pilotage de la réponse à incident.
• Investigations Forensic.
• Mise en place de nouvelles règles SIEM, amélioration des règles existantes.
• Veille menaces, vulnérabilités, IOC, et publication de bulletins d'alertes.
• Définition et participation aux projets d'amélioration du SOC (outillage, processus, augmentation de la couverture du SOC)
• Formation des autres Niveaux du SOC / Définition et mise en place d'exercice de crise Cyber transverses à Bouygues Telecom.
• Participation au fond documentaire du SOC

Profil

Vous êtes diplômé(e) d' une formation supérieure de type école d'ingénieurs ou équivalent avec une spécialisation en sécurité des systèmes d'information.

Vous avez une expérience professionnelle de minimum 3 années dans la supervision Sécurité ou réponse à incident (SOC / CSIRT).

Vous êtes passionné par les sujets liés à la cyber-sécurité. Une participation à des challenges dans le domaine sera un plus apprécié.

Compétences indispensables :

- SIEM (QRADA R est un plus) : analyse des journaux systèmes, applicatifs…
- Sécurité (Réseau , Système, Solutions de sécurité : FW, antivirus, proxy…)
- Connaissance des techniques d'attaque / APT
- Bonne connaissance Windows et Linux- Analyse de traces réseau
- Développement/Scripting

Par ailleurs, on vous reconnaît les qualités personnelles suivantes :

- Bonne capacité de synthèse et de reporting
- Forte capacité à travailler en équipe et en transverse
- Fort niveau d'autonomie

Anglais technique lu, écrit et parlé

Localisation du poste

Localisation du poste

France, France, Ile-de-France, HAUTS-DE-SEINE (92)

Ville

13 AVENUE DU MARECHAL JUIN 92360 MEUDON