Description du poste
Intitulé du poste
Analyste SOC F/H
Contrat
CDI
Temps de travail
Temps complet
Télétravail
Hybride
Description de la mission
Sous la responsabilité du Responsable du COSC vous rejoignez l'équipe « Détection et réponse ».
Doté d'une curiosité prononcée pour les nouvelles technologies, vous aimez savoir « comment ça marche ». Ce goût du challenge vous amènera à réaliser les missions suivantes :
- Sur la partie SOC :
- Maîtriser les playbook et les « use cases » développés au niveau du SIEM/SOAR/EDR
- Analyse en profondeur
- Threat intelligence
- Chasse aux menaces/incidents
- Gestion des incidents
- Gestion de crises
- Analyse forensique
- Reverse engineering
- Sur la partie Forensique :
- Participer à la mise en œuvre des plans d'intervention en cas d'incident, identifier les causes racine et promouvoir les remédiations pour éviter les incidents futurs
- Investigation numérique sur différents types de système d'exploitation et de plateformes
- Etablissement d'une chronologie forensique des actions de l'attaquant sur le périmètre compromis
- Analyse de la mémoire vive
- Analyse de malwares (serveurs contactés, mécanismes de persistance, artefacts permettant de le détecter sur l'ensemble d'un parc, propagation, etc.)
- Reverse engineering et déchiffrement de tout élément lié à un malware (communications réseau, fichier de configuration, fichier stockant les données volées, etc.)
- Assurer les astreintes
Votre nouvel environnement
Votre Place Dans L’organisationLa DSI Groupe de Docaposte, véritable back office opérationnel de l’ensemble des offres de Docaposte, est au cœur de la stratégie du groupe car elle permet de construire et d’opérer des services de confiance numériques qualifiés.
La DSI Groupe, comptant 280 collaborateurs, est composée des Directions principales suivantes :
- La Direction du Système d’Information Interne
- La Direction des Infrastructures gère l’ensemble des moyens techniques d’hébergement, construit et assure le maintien en conditions opérationnelles des plateformes numériques commercialisées par les BU du groupe.
- La Direction des Services
- La Direction de l’Architecture et des Technologies
- La Direction Pilotage et Performance
- La direction « Digital Workplace »
Socle Social- Avantages financiers : Accords d'intéressement et de participation, ticket restaurant et participation employeur RIE, participation à 67% au frais de transport en commun.
- Équilibre vie privée / professionnelle : 25 jours de congés payés et 12 jours de RTT.
- Bien-être / santé : mutuelle, CE, évènements d'entreprise réguliers sur site, politique de télétravail, salle de sieste, ping-pong, baby foot, salle de sport, conciergerie, ostéopathe.
Nous vous accompagnons
Chez Docaposte, nous croyons en l’importance de l’apprentissage continu. Vous aurez accès à plusieurs plateformes notamment DocaLearn qui permet à chacun de se former à son rythme en fonction de ses besoins et qui est indispensable pour compléter l’expérience formation des Docapostiers.
Nous vous proposons des webinaires chaque semaine sur différentes thématiques et animerons des matinales d'intégration pour les nouveaux arrivants.
Localisation du poste
Ile-de-France, Val de Marne (94)
Lieu : Ivry-sur-Seine
Critères candidat
Niveau d'études min. requis : Bac+5
Niveau d'expérience min. requis : de 3 à 6 ans
Langues : Anglais (Moyen)
Profil : Pour l’égalité des chances, Docaposte fait vivre la diversité. Nos postes sont ouverts à tous.
Issu de formation supérieure en informatique Bac+5 (écoles d'ingénieurs), vous disposez d'une solide expérience, environ 3 ans, dans les domaines de SOC, qui vous ont permis d'obtenir une certification technique dans au moins l'un des domaines de SOC, SIEM, SOAR, EDR, XDR.
Compétences Techniques Recherchées- Connaissance des normes ISO 27001, 27002, 27005, HDS, PDIS
- Expertise dans :
- L'analyse en profondeur des logs et alertes issus des différents systèmes et des composants de sécurité
- La gestion d'incidents et de crises cyber
- La collecte des preuves, la gestion des artéfacts
- L'analyse de la mémoire, des logs, des hives système et des disques
- les tactiques et techniques d'attaque
- Anglais et Français requis
Compétences comportementales Attendues- Esprit d'équipe
- Sens du service, vous relayez rapidement les informations.
- Communiquant et pédagogue, vous vous adaptez à votre auditoire et savez vulgariser les aspects les plus techniques.
- Vous êtes reconnu pour vos qualités rédactionnelles et êtes à l'aise à l'oral.
- Capacité d'analyse et réactivité
- Curieux et force de proposition (veille technologique)
- Rigoureux et méthodique
- Autonomie et initiative (capacité à chercher, trouver et appliquer une solution)
- Résistant au stress.