Qui sommes nous ?
Nous c'est Lutessa, ESN hyper-spécialisée dans 3 domaines d'activité : la Connectivité, le Cloud et la Cybersécurité.
Grâce à une centaine de spécialistes technophiles, Lutessa accompagne ses clients, à savoir, constructeurs, opérateurs, intégrateurs et grands donneurs d'ordres dans l'étude, l'intégration et la gestion de leurs infrastructures critiques.
A ce jour, Lutessa couvre aujourd'hui 2 territoires : la France & Monaco, et a l'ambition d'en ouvrir d'autres !
Pourquoi nous rejoindre ?
Ingénieurs en Cybersécurité, Réseau et Cloud avant tout passionnés par les infrastructures informatiques et également curieux, et animés par l'envie d'un perfectionnement continu ?
Rejoignez la Lutessa Family !
Au delà de vos compétences intrinsèquement techniques, Lutessa vous accueille comme vous êtes et sa promesse est de bâtir ensemble votre carrière avec sincérité et transparence.
Lutessa se veut être un catalyseur et un bâtisseur de carrière, en vous stimulant et vous exposant sur des projets pertinents et enrichissants pour vous.
Vos RingLeaders (référents techniques) s'engagent à vous accompagner dans votre développement en veillant à incarner et transmettre leurs valeurs en toute simplicité.
Venez développer votre potentiel au sein d'une société à taille humaine qui se définit comme une entreprise Joyeuse !
Pour en savoir plus sur notre état d'esprit :
https://www.lutessa.com Afin d'accompagner notre client, nous recherchons un Analyste CyberSOC expérimenté et spécialisé Splunk.
Vos missions :
Au sein du CyberSOC France, vous rejoindrez I'équipe des analystes spécialisés Splunk, responsable de l'analyse d'alertes de sécurité sur plusieurs clients. Vous interviendrez aussi sur les 3 piliers du service :
- Optimisation : réduction des alertes non pertinentes grÄce a tuning ou de I'automatisation ;
- Amélioration continue : définition et déploiement de r7gles de détection basés sur les menaces
redoutées et les risques identifiées des clients ;
- Innovation : définition et déploiement de solutions innovantes sur Splunk (RBA, MLTK)
Activités clés du poste :
«Analyser, investiguer et traiter les incidents les incidents de sécurité.
< Fournir et appliquer des plans de remédiation
« Contribuer a l'amélioration continue et I'optimisation : outils, r7gles de détection et scripting pour automatisation ;
< Participer et/ou mettre en place des projets innovants sur Splunk visant a améliorer ou optimiser la couverture de détection (RBA, Machine Learning ToolKit)
< Assurer une veille sur les menaces et les vulnérabilités et participer a la mise a disposition et au partage de renseignements fiables et contextualisés ;
« Exécuter du « Threat Hunting » régulier et développer, documenter de nouvelles hypothéses de recherche ;
«+ Produire des rapports réguliers sur vos activités pour qu'ils soient valorisés par les Security
Manager lors des comités de gouvernance ;
«+ Maintenir les bases de connaissances (confluence, git et SharePoint)
Compétences techniques clés pour cette mission :
«+ Compétences solides sur Splunk (certification PowerUser est un plus);
+ Maîtrise de MITRE DETECT & DEFEND ;
< Bonnes connaissances de solutions EDR (Crowdstrike, XDR PA, MDE) ;
«+ Maîtrise des bases en analyse de malwares, retro-conception et analyse post-mortem ;
«+ Renseignement cyber et connaissance des formats de partage (STIX, OpenlOC);
«+ Connaissances sur les TIP (MISP, OpenCTl, ThreatQuotient, etc.) ;
+ Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.