Descripción de la oferta
Buscamos un analista SOC experimentado y proactivo para unirse a nuestro equipo.
En este puesto, será responsable de supervisar y analizar eventos de seguridad, identificar amenazas potenciales y responder a incidentes de seguridad para proteger la infraestructura y los datos de la organización.
Su trabajo consistirá en mantener y operar sistemas de monitorización de seguridad, realizar investigaciones de incidentes y garantizar la escalación y resolución oportunas de los problemas de seguridad.
Además, contribuirá a la mejora continua de los procesos del SOC, trabajando estrechamente con otros equipos de seguridad, TI y operaciones para reforzar la postura de seguridad global.
Actividades principales
- Analizar y cualificar incidentes de seguridad y amenazas reportados al SOC con la mayor rapidez posible.
- Supervisar u organizar el seguimiento de la totalidad o parte de los incidentes.
- Realizar acciones técnicas u organizativas necesarias para contener una amenaza o un incidente.
- Elaborar informes periódicos sobre el estado de seguridad del sistema monitorizado y el avance en la resolución de incidentes.
- Contribuir a mejorar la base de conocimiento técnico del SOC sobre gestión de incidentes de seguridad.
- Participar en la mejora continua de las metodologías de trabajo del SOC.
- Contribuir a la configuración de sistemas SIEM (reglas, etc.).
- Mantenerse al corriente de las nuevas amenazas (vulnerabilidades, técnicas, etc.) que puedan afectar a los sistemas de información monitorizados.
- Tomar las medidas de precaución necesarias para futuras investigaciones de seguridad.
Perfil buscado
- Al menos 4 años de experiencia en SOC.
- Capacidad de adaptación a diferentes proyectos y contextos.
- Buen nivel de inglés.
- Conocimientos sólidos en ciberseguridad.
- Curiosidad natural y mentalidad orientada a la resolución de problemas.
- Gran capacidad analítica y de resolución de problemas.
Habilidades
- Dominio de una o más herramientas SIEM (Splunk, QRadar, ELK/Kibana, RSA, etc.).
- Conocimiento profundo de herramientas de recolección de logs (Graylog, Syslog-NG).
- Capacidad de uso de herramientas de monitorización de sistemas (Grafana, Centreon/Nagios, etc.).
- Experiencia con sistemas de ticketing (OTRS, Rational, Clarify TT, etc.).
- Experiencia en administración de soluciones de seguridad (firewalls, sensores, proxies, plataformas de protección de endpoints, sistemas EDR).
Ventajas
Lo que ofrecemos
- Nuestros equipos de Servicios le acompañan de cerca en su evolución profesional
- Reembolso del 100 % de su abono de transporte o indemnización por kilometraje en bicicleta
- Reembolso de gastos de desplazamiento
- 12 días RTT al año
- Eventos internos para dinamizar su día a día
Información de interés
- Desarrollamos nuestros propios productos de inteligencia artificial gracias a nuestros laboratorios de I+D en Rennes
- Disponemos de soluciones para analizar la vulnerabilidad corporativa, evaluar y cualificar competencias en ciberseguridad

