Au sein des équipes U.Neat, nous recherchons un(e) Consultant(e) spécialisé(e) sur les activités de build SOC.
CONTEXTE
U.NEAT propose des services d’expertises cybersécurités répartis sur deux pôles :
1 / Cyber Defense Center : Service SOC managé et CSIRT
2 / Consulting & Expertise : service d’assistance technique sur les activités :
- Management de la sécurité (GRC)
- Sécurité des Opérations (SecOps)
Vos missions
Build & Intégration
Conception et déploiement des infrastructures de sécurité (XDR, SIEM, EDR, NDR, SOAR, IDS / IPS)Intégration de nouvelles sources de logs (firewalls, endpoints, applications métiers) dans le SIEM / XDRDéfinition des cas d’usage et des règles de détection baséesAutomatisation des tâches récurrentes via des playbooksAnalyse & Détection
Surveillance des alertes générées par les outils de détection (SIEM, EDR, IDS)Investigation des incidents de sécurité en corrélant les événementsAnalyse des IOC (Indicators of Compromise)Validation et qualification des menaces en fonction de leur criticitéAmélioration Continue
Optimisation des règles de détection pour limiter les faux positifsMise à jour des scénarios de détection en fonction des tendances et des nouvelles menaces.Formation et sensibilisation des équipes internes sur la sécuritéAudit et évaluation de la posture de sécurité de l’organisationVos compétences
Expériences
Expérience dans un SOC (interne / managé)Connaissance de solution XDRCapacité de travail dans un environnement complexeAvantages
Vous participez au développement d’une entreprise jeune, en croissance, spécialiste de la cybersécuritéUn parcours RSE et de développement professionnel personnaliséAccès à nos bureaux en plein cœur de LyonAfterworks et déjeuners d'équipe réguliersTélétravail possible