Analyste SOC Confirmé
Indexed description
Nous sommes un intégrateur réseau et digital qui comprend l’ensemble de la chaîne de valeur du monde numérique, permettant à nos clients de se concentrer sur les initiatives stratégiques qui façonnent leur activité.
Chaque jour, vous collaborerez avec une équipe dédiée à fournir des solutions globales, cohérentes et durables, où que nos clients opèrent. Avec plus de 30 000 salariés en Asie, dans les Amériques, en Afrique et en Europe, nous offrons un environnement dynamique pour développer et perfectionner vos compétences dans un secteur riche en défis et opportunités passionnants.
À propos du rôle
Vos principales missions seront :
- Participer à la construction du service :
- Prendre en main les solutions techniques (d’un point de vue administration et exploitation) ;
- Eprouver et construire des processus concernant les outils et l’exploitation du service ;
- Développer des connecteurs pour interfacer les solutions de détection avec nos outils internes.
- Prendre en charge les alertes de sécurité provenant des solutions de détection ;
- Qualifier, analyser et notifier les clients des incidents de sécurité potentiels ;
- Maintenir les solutions de détection fonctionnelles ;
- Améliorer la qualité de détection pour les clients.
- Identifier des enrichissements possibles (outillage, veille, processus) permettant d’améliorer la qualité du service et / ou son efficacité ;
- Etudier comment intégrer des référentiels (MITRE, ETSI) dans nos couvertures de détections.
Compétences techniques
- Bonne maîtrise des outils SIEM (QRadar, Splunk, Sekoia…) et/ou EDR (SentinelOne, Cortex XDR…)
- Capacité à analyser des alertes de sécurité, qualifier les incidents et mener des investigations de niveau 1/2/3
- Connaissance des frameworks de détection (MITRE ATT&CK) et des mécanismes d'attaques courants (phishing, lateral movement, ransomware…)
- À l'aise avec les environnements Windows/Linux et les logs systèmes et réseaux
- Curiosité technique : vous aimez comprendre comment les attaques fonctionnent, pas seulement les détecter
- Rigueur et autonomie : capable de gérer vos investigations avec méthode, même sous pression
- Force de proposition : vous remontez des idées d'amélioration sur les règles de détection, les playbooks ou les process
- Esprit d'équipe : vous évoluez dans un contexte multi-clients et multi-projets, la collaboration est clé
- Qualités rédactionnelles : vos rapports d'incidents sont clairs, structurés et compréhensibles pour des interlocuteurs variés (techniques et non-techniques)
Informations supplémentaires
- Opportunités mondiales: Travailler au sein d’équipes multinationales avec la possibilité de collaborer avec des collègues et des clients du monde entier..
- Environnement de travail flexible: Horaires flexibles et possibilité de combiner travail au bureau et à domicile (modalités hybrides).
- Développement professionnel: Programmes de formation et opportunités de montée en compétences ou de reconversion.
- Évolution de carrière: Possibilités de progression interne et de mobilité au sein d’Orange.
- Culture bienveillante et audacieuse: Programmes de santé et de bien-être, initiatives en faveur de la diversité et de l’inclusion, actions de Responsabilité Sociétale des Entreprises (RSE) et événements de lien avec les salariés.
- Programmes de récompenses: Programme de parrainage.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search