Description de l'emploi :
En tant qu'Analyste SOC Niveau 2, vos principales missions seront d'assurer la veille des menaces et la qualification des incidents :
Rechercher de manière proactive les activités suspectes en fonction des alertes de données ou des sorties de données de divers ensembles d'outils et de la plate-forme SIEM
Procéder à des enquêtes approfondies sur les alertes, les anomalies, les erreurs, les intrusions, les logiciels malveillants, etc. remontés par les analystes SOC de niveau 1
Suivre des chemins analytiques précis pour déterminer la nature et l'étendue des problèmes
Contribuer à la gestion de crise en apportant un support au gestionnaire d'incidents et aux analystes SOC Niveau 3
Produire des rapports et des visualisations des attaques de sécurité
Développer des solutions et fournir des recommandations pour réduire les faux positifs
Maintenir la base de données des règles de détection
Maintenir une compréhension actuelle des meilleures pratiques et stratégies utilisées en cybersécurité et enquêter sur les tendances émergentes
Effectuer la chasse aux menaces : effectuez une analyse des logiciels malveillants dans le contexte de la chasse aux menaces et de la découverte de TTP.
Vous jouerez également un rôle actif auprès de nos clients :
Participer aux réunions récurrentes avec les clients en tant que référent technique
Fournir des recommandations ou des solutions de contournement au client afin de réduire l'impact commercial
Contribuer activement à l'amélioration continue du service (niveau de détection, processus, procédures opérationnelles, automatisation, reporting)
Accompagner le client dans la résolution des incidents
Soutenir le responsable SOC dans le reporting des activités
Ce poste est soumis à des horaires de travail réguliers avec des rotations sur appel et nécessite une habilitation de sécurité française.
Diplômé d'un Master dans le domaine de l'informatique, de l'informatique, de l'ingénierie ou équivalent
+3 ans d'expérience en cybersécurité au sein d'un centre des opérations de sécurité
Expérience dans la surveillance, la recherche, l'analyse et la réponse aux alertes
Connaissance des principes et des méthodes d'enquête provenant de diverses sources
Expérience avec différents systèmes de détection (SIEM tels que Splunk, QRadar, EDR, NIDS, HIDS, SOAR?)
Expérience avec les systèmes d'exploitation Windows et Linux
Connaissance de Python, Perl, PowerShell ou langage équivalent
Expérience de travail dans un environnement dynamique et capacité à effectuer plusieurs tâches
Solides compétences en communication verbale/écrite et en relations interpersonnelles
Fort esprit d'équipe
As an international company, we work in a multicultural environment: an advanced level in English is mandatory.
Ce poste nécessite une habilitation de sécurité ou nécessite d'être éligible à une habilitation par les autorités reconnues
Un management de proximité et bienveillant
Un environnement de travail dynamique et des projets innovants
Un parcours de carrière adapté à vos aspirations
Une communauté d'experts reconnus
Une possibilité de s'engager dans des projets de R.S.E.
Un catalogue de formations complet
Du télétravail possible
D'autres avantages à découvrir lors de nos futurs échanges? ?
Vous recherchez un poste avec une activité variée et de réelles opportunités d'évolution?
Venez vivre l'aventure Airbus Protect? On vous attend !
Airbus Protect s'engage à assurer la diversité de sa main-d'?uvre et à créer un environnement de travail inclusif. Nous accueillons toutes les candidatures, quels que soient le milieu social et culturel, l'âge, le genre, l'invalidité, l'orientation sexuelle ou les croyances religieuses des postulants.
#BUCyberAP #JobAPFR #2to5YearsExp
Cet emploi exige une connaissance des risques de conformité potentiels et un engagement à agir avec intégrité, comme base de la réussite, de la réputation et de la croissance durable de la société.
Airbus est le pionnier d'une industrie aéronautique et spatiale durable, pour un monde sûr et uni. Avec 134 000 salariés basés dans 35 pays, la société innove constamment pou...