Description du poste
Au sein de notre équipe Blue Team, au cœur de notre SOC, participez à l’identification de comportements anormaux ou des vulnérabilités pour protéger les systèmes d’information de nos clients.
Vos missions :
- Vous accompagnez un portefeuille de clients dans la protection de leurs systèmes d’informations en identifiant les comportements anormaux.
- Vous élaborez et proposez un plan de remédiation adapté au contexte de votre client et de ses risques métier.
- Vous faites part à vos clients des éléments détectés.
- Vous participez à l’amélioration des techniques et des règles de détection des incidents de sécurité de notre SOC et ainsi participez à l’évolution d’un produit différenciant sur le marché cyber.
Qualifications
Alors, ce job est fait pour vous ?
La tech, c’est votre truc : il faut pouvoir connaître les attaques pour les contrer.Vous intervenez auprès de nombreux clients en même temps, depuis notre SOC.Dans les starting-blocks : à l’affût de toute attaque, vous aimez faire preuve de réactivité.Vous aimez conseiller : vous analysez, puis expliquez vos plans d’action à votre client en l’accompagnant avec attention.L’innovation vous tient à cœur : ce que vous voyez au quotidien permet d’améliorer les systèmes de défenses, notamment grâce à la définition de règles de détection.Vous avez envie d’évoluer ! Si vous commencez dans la fonction Build avec la mise en place de SOC chez le client, vous êtes aussi prêt(e) à devenir référent sur des technologies particulières, voire à évoluer vers d’autres métiers.Vos projets :
Au-delà des missions, projetez-vous dans des activités qui pourraient être les vôtres si vous nous rejoignez…
Les algorithmes de mySOC détectent des signaux faibles : leur analyse est entre vos mains.Pour déjouer les attaques les plus sophistiquées, vous interagissez avec les experts N3 de mySOC.Vous faites part à l’équipe Produit des évolutions à intégrer dans les outils d’analyse et de remontées d’incidents.L’équipe de sécurité opérationnelle de l’un de vos clients doit analyser un incident de sécurité : vous la guidez et lui partagez tous vos conseils.Vous préconisez quelles opérations réaliser au RSSI d’un client qui doit réagir à un incident.