Job Description:Votre futur job, si vous l’acceptez…En tant qu&39;Analyste SOC Niveau 2, vos principales missions seront d&39;assurer la veille des menaces et la qualification des incidents :Rechercher de manière proactive les activités suspectes en fonction des alertes de données ou des sorties de

ANALYSTE SOC NIVEAU 2 (H/F)

Airbus • 
Elancourt, International, International
Position Type: Permanent
Job Description:

Job Description:

Votre futur job, si vous l’acceptez…

En tant qu&39;Analyste SOC Niveau 2, vos principales missions seront d&39;assurer la veille des menaces et la qualification des incidents :

  • Rechercher de manière proactive les activités suspectes en fonction des alertes de données ou des sorties de données de divers ensembles d&39;outils et de la plate-forme SIEM

  • Procéder à des enquêtes approfondies sur les alertes, les anomalies, les erreurs, les intrusions, les logiciels malveillants, etc. remontés par les analystes SOC de niveau 1

  • Suivre des chemins analytiques précis pour déterminer la nature et l&39;étendue des problèmes

  • Contribuer à la gestion de crise en apportant un support au gestionnaire d&39;incidents et aux analystes SOC Niveau 3

  • Produire des rapports et des visualisations des attaques de sécurité

  • Développer des solutions et fournir des recommandations pour réduire les faux positifs

  • Maintenir la base de données des règles de détection

  • Maintenir une compréhension actuelle des meilleures pratiques et stratégies utilisées en cybersécurité et enquêter sur les tendances émergentes

  • Effectuer la chasse aux menaces : effectuez une analyse des logiciels malveillants dans le contexte de la chasse aux menaces et de la découverte de TTP.

Vous jouerez également un rôle actif auprès de nos clients :

  • Participer aux réunions récurrentes avec les clients en tant que référent technique

  • Fournir des recommandations ou des solutions de contournement au client afin de réduire l&39;impact commercial

  • Contribuer activement à l&39;amélioration continue du service (niveau de détection, processus, procédures opérationnelles, automatisation, reporting)

  • Accompagner le client dans la résolution des incidents

  • Soutenir le responsable SOC dans le reporting des activités

  • Ce poste est soumis à des horaires de travail réguliers avec des rotations sur appel et nécessite une habilitation de sécurité française.

Etes-vous notre futur talent ?

  • Diplômé d&39;un Master dans le domaine de l&39;informatique, de l&39;informatique, de l&39;ingénierie ou équivalent

  • &43;3 ans d&39;expérience en cybersécurité au sein d&39;un centre des opérations de sécurité

  • Expérience dans la surveillance, la recherche, l&39;analyse et la réponse aux alertes

  • Connaissance des principes et des méthodes d&39;enquête provenant de diverses sources

  • Expérience avec différents systèmes de détection (SIEM tels que Splunk, QRadar, EDR, NIDS, HIDS, SOAR…)

  • Expérience avec les systèmes d&39;exploitation Windows et Linux

  • Connaissance de Python, Perl, PowerShell ou langage équivalent

  • Expérience de travail dans un environnement dynamique et capacité à effectuer plusieurs tâches

  • Solides compétences en communication verbale/écrite et en relations interpersonnelles

  • Fort esprit d&39;équipe

  • As an international company, we work in a multicultural environment: an advanced level in English is mandatory.

Ce poste nécessite une habilitation de sécurité ou nécessite d&39;être éligible à une habilitation par les autorités reconnues

Airbus Protect c’est…

  • Un management de proximité et bienveillant

  • Un environnement de travail dynamique et des projets innovants

  • Un parcours de carrière adapté à vos aspirations

  • Une communauté d’experts reconnus

  • Une possibilité de s’engager dans des projets de R.S.E.

  • Un catalogue de formations complet

  • Du télétravail possible

D’autres avantages à découvrir lors de nos futurs échanges… ☺

Vous recherchez un poste avec une activité variée et de réelles opportunités d&39;évolution…

Venez vivre l&39;aventure Airbus Protect… On vous attend !

Airbus Protect s&39;engage à assurer la diversité de sa main-d&39;œuvre et à créer un environnement de travail inclusif. Nous accueillons toutes les candidatures, quels que soient le milieu social et culturel, l&39;âge, le genre, l&39;invalidité, l&39;orientation sexuelle ou les croyances religieuses des postulants.

BUCyberAP JobAPFR  2to5YearsExp

This job requires an awareness of any potential compliance risks and a commitment to act with integrity, as the foundation for the Company’s success, reputation and sustainable growth.

Company:

Airbus Protect SAS

Contract Type:

Permanent

Experience Level:

Professional

Job Family:

Cyber Security

By submitting your CV or application you are consenting to Airbus using and storing information about you for monitoring purposes relating to your application or future employment. This information will only be used by Airbus.
Airbus is committed to achieving workforce diversity and creating an inclusive working environment. We welcome all applications irrespective of social and cultural background, age, gender, disability, sexual orientation or religious belief.

Airbus is, and always has been, committed to equal opportunities for all. As such, we will never ask for any type of monetary exchange in the frame of a recruitment process. Any impersonation of Airbus to do so should be reported to emsom&64;airbus.com.

At Airbus, we support you to work, connect and collaborate more easily and flexibly. Wherever possible, we foster flexible working arrangements to stimulate innovative thinking.

(Job and company information not to be copied, shared, scraped, or otherwise disseminated/distributed without explicit consent of JSfirm, LLC)

JSfirm, LLC

Roanoke, TX

jobs@jsfirm.com

JSfirm LLC, Privacy Policy

All rights reserved. 2001-2024 JSfirm