Descrizione dell'offerta
Stiamo cercando un analista SOC esperto e proattivo che entri a far parte del nostro team.
In questo ruolo, sarai responsabile del monitoraggio e dell'analisi degli eventi di sicurezza, dell'identificazione delle potenziali minacce e della risposta agli incidenti di sicurezza per proteggere l'infrastruttura e i dati dell'organizzazione.
Il lavoro consisterà nel mantenere e gestire i sistemi di monitoraggio della sicurezza, condurre indagini sugli incidenti e garantire la tempestiva segnalazione e risoluzione dei problemi di sicurezza.
Contribuirai inoltre al miglioramento continuo dei processi SOC, lavorando a stretto contatto con altri team di sicurezza, IT e operazioni per migliorare la sicurezza complessiva.
Attività principali
- Analizzare e qualificare gli incidenti di sicurezza e le minacce segnalati al SOC il più rapidamente possibile.
- Monitorare o organizzare il follow-up di tutti o parte degli incidenti.
- Eseguire le azioni tecniche o organizzative necessarie per contenere una minaccia o un incidente.
- Creare report periodici sullo stato di sicurezza del sistema monitorato e sullo stato di avanzamento della risoluzione degli incidenti.
- Contribuire al miglioramento delle conoscenze tecniche del SOC in materia di gestione degli incidenti di sicurezza.
- Partecipare al miglioramento continuo delle metodologie di lavoro del SOC.
- Contribuire alla configurazione dei sistemi SIEM (regole, ecc.).
- Rimanere aggiornati sulle nuove minacce (vulnerabilità, tecniche, ecc.) che potrebbero mettere a rischio i sistemi informativi monitorati.
- Adottare le misure precauzionali necessarie per future indagini di sicurezza.
Profilo ricercato
- Almeno 4 anni di esperienza nel SOC.
- Adattabilità a diversi progetti.
- Buon livello della lingua inglese.
- Familiarità con gli aspetti della cybersecurity.
- Curiosità e ricerca costante di soluzioni.
- Ottime capacità analitiche e di problem solving.
Competenze
- Buona padronanza di uno o più strumenti SIEM (Splunk, QRadar, ELK/Kibana, RSA, ecc.).
- Conoscenza approfondita degli strumenti di raccolta dei log (Graylog, Syslog-NG).
- Capacità di utilizzare uno strumento di monitoraggio del sistema (Grafana, Centreon/Nagios, ecc.).
- Dimestichezza con i sistemi di ticketing (OTRS, Rational, Clarify TT, ecc.).
- Esperienza nella gestione di soluzioni di sicurezza (firewall, sensori, proxy, piattaforme di protezione degli endpoint, sistemi EDR).
Vantaggi
I piccoli vantaggi quotidiani
- I nostri team Services ti seguono da vicino e ti accompagnano nel tuo percorso di carriera
- Rimborso del 100% dell'abbonamento ai mezzi pubblici o indennità chilometrica per la bicicletta
- Rimborso delle spese chilometriche
- 12 RTT all'anno
- Eventi aziendali per rendere più piacevoli le tue giornate
Da sapere
- Sviluppiamo i nostri prodotti di intelligenza artificiale grazie ai nostri laboratori di R&D con sede a Rennes
- Disponiamo di soluzioni per l'analisi della vulnerabilità aziendale, il test e la qualificazione delle competenze in cybersecurity

