Description du poste
Les missions du poste
Notre coeur de métier est la sécurité informatique et, par extension, toute la gestion des services d'infrastructures IT. Externalisée ou sur site client, les consultants Trèfle Solution interviennent sur des projets techniques mais également que sur des projets de pilotage, d'analyse fonctionnelle ou de gouvernance SI.
Depuis 10 ans, les activités de la BU Trèfle Solution ne cessent de se développer et notre équipe est aujourd'hui composée de 90 spécialistes de l'infogérance et de la cybersécurité.
Notre valeur ajoutée :
- Un top management avec 30 ans d'expérience dans le domaine de la sécurité et des infrastructures informatiques (réseaux, systèmes, stockage).
- Un savoir-faire particulièrement pointu sur la gestion des services continus.
Nos expertises :
- Exploitation des systèmes informatiques, des réseaux et de la sécurité
- Ingénierie et architecture des systèmes, réseaux et cyber sécurité
- Gouvernance SSI et gestion des risques
Au sein d'un SOC intervenant sur des environnements critiques, vous participerez à l'amélioration continue des capacités de détection et de réponse aux incidents de sécurité pour plusieurs clients.
À ce titre, vous serez amené à :
- Définir et mettre en oeuvre des stratégies de collecte et de détection des événements de sécurité.
- Développer et maintenir des règles de détection sur SEKOIA ainsi que des parseurs (YARA-L).
- Concevoir des playbooks et fiches réflexes pour automatiser les investigations (XSOAR).
- Optimiser les règles de détection afin de réduire les faux positifs et améliorer la qualité des alertes.
- Participer à l'automatisation des processus de détection et de réponse aux incidents.
- Conseiller les clients sur l'amélioration de leur posture de détection.
- Participer aux comités projets et assurer le suivi des activités ainsi que le reporting.
Le profil recherché
Issu(e) d'une formation en informatique ou cybersécurité, vous justifiez de 2 à 5 ans d'expérience au sein d'un SOC.Vous maîtrisez notamment :Expérience sur SEKOIALes solutions SOAR, notamment XSOAR.La création de règles de détection, la corrélation d'événements et le parsing de logs.Les environnements Linux et Windows.Les protocoles réseaux et les fondamentaux de la cybersécurité.Les langages de scripting (Python, Bash).GitLab et les processus d'automatisation.Les outils de gestion de logs (Rsyslog, Bindplane).Vous disposez de solides compétences en investigation, en traitement des incidents de sécurité et en analyse SOC.Autonome, rigoureux(se) et curieux(se), vous appréciez le travail en équipe et possédez un bon sens de la communication.Anglais courant (écrit et oral) requis.
Bienvenue chez Groupe Trèfle
Notre coeur de métier est la sécurité informatique et, par extension, toute la gestion des services d'infrastructures IT. Externalisée ou sur site client, les consultants Trèfle Solution interviennent sur des projets techniques mais également que sur des projets de pilotage, d'analyse fonctionnelle ou de gouvernance SI.Depuis 10 ans, les activités de la BU Trèfle Solution ne cessent de se développer et notre équipe est aujourd'hui composée de 90 spécialistes de l'infogérance et de la cybersécurité.Notre valeur ajoutée :Un top management avec 30 ans d'expérience dans le domaine de la sécurité et des infrastructures informatiques (réseaux, systèmes, stockage).Un savoir-faire particulièrement pointu sur la gestion des services continus.Nos expertises :Exploitation des systèmes informatiques, des réseaux et de la sécuritéIngénierie et architecture des systèmes, réseaux et cyber sécuritéGouvernance SSI et gestion des risques