IBSI est une SSII spécialisée dans la délégation d'Ingénieurs spécialisés dans les métiers de l'infrastructure. Nos Ingénieurs interviennent dans les secteurs de l'Exploitation, de la Production des Systèmes, mais aussi de la Sécurité et des Réseaux. 70% de nos collaborateurs sont certifiés par un Editeur ou un Constructeur (EMC, CISCO, Juniper, VmWare.....). La particularité et la force d'IBSI, est d'être au plus près de ces équipes et des ses clients, ce qui nous permet de rester toujours réactifs et pro-actifs dans un métier toujours en constante évolutions et de plus en plus exigeant., New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!
Analyste CyberSOC expérimenté Splunk - Anglais technique bon niveau, oral et écrit Analyser, investiguer et traiter les incidents les incidents de sécurité. Fournir et appliquer des plans de remédiation Contribuer à l'amélioration continue et l'optimisation : outils, règles de détection et scripting pour automatisation ; Assurer une veille sur les menaces et les vulnérabilités Produire des rapports réguliers sur vos activités Maintenir les bases de connaissances (confluence, git et sharepoint) De 3 à 5 ans minimum sur une activité de sécurité opérationnelle idéalement au sein d'un CyberSOC ou d'un CERT. Compétences techniques attendues : Splunk (certification PowerUser est un plus); Maîtrise de MITRE DETECT & DEFEND ; Solutions EDR (Crowdstrike, XDR PA, MDE) ; Maitrise de l'analyse de malwares, retro-conception et analyse post-mortem ; Connaissance des formats de partage (STIX, OpenIOC) ; Connaissances sur les TIP (MISP, OpenCTI, ThreatQuotient, etc.) ; Connaissances sur les
tactiques, techniques et procédures (TTPs) des attaquants.
Analyste CyberSOC expérimenté Splunk - Anglais technique bon niveau, oral et écrit Analyser, investiguer et traiter les incidents les incidents de sécurité. Fournir et appliquer des plans de remédiation Contribuer à l'amélioration continue et l'optimisation : outils, règles de détection et scripting pour automatisation ; Assurer une veille sur les menaces et les vulnérabilités Produire des rapports réguliers sur vos activités Maintenir les bases de connaissances (confluence, git et sharepoint) De 3 à 5 ans minimum sur une activité de sécurité opérationnelle idéalement au sein d'un CyberSOC ou d'un CERT. Compétences techniques attendues : Splunk (certification PowerUser est un plus); Maîtrise de MITRE DETECT & DEFEND ; Solutions EDR (Crowdstrike, XDR PA, MDE) ; Maitrise de l'analyse de malwares, retro-conception et analyse post-mortem ; Connaissance des formats de partage (STIX, OpenIOC) ; Connaissances sur les TIP (MISP, OpenCTI, ThreatQuotient, etc.) ;
Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants.
Environnement de travail
Analyste CyberSOC expérimenté Splunk - Anglais technique bon niveau, oral et écrit Analyser, investiguer et traiter les incidents les incidents de sécurité. Fournir et appliquer des plans de remédiation Contribuer à l'amélioration continue et l'optimisation : outils, règles de détection et scripting pour automatisation ; Assurer une veille sur les menaces et les vulnérabilités Produire des rapports réguliers sur vos activités Maintenir les bases de connaissances (confluence, git et sharepoint) De 3 à 5 ans minimum sur une activité de sécurité opérationnelle idéalement au sein d'un CyberSOC ou d'un CERT. Compétences techniques attendues : Splunk (certification PowerUser est un plus); Maîtrise de MITRE DETECT & DEFEND ; Solutions EDR (Crowdstrike, XDR PA, MDE) ; Maitrise de l'analyse de malwares, retro-conception et analyse post-mortem ; Connaissance des formats de partage (STIX, OpenIOC) ; Connaissances sur les TIP (MISP, OpenCTI,
ThreatQuotient, etc.) ; Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants.