Expert SOC

Description

"Nous sommes la fabrique numérique du Groupe SNCF. ”#CheminotsDuNumérique Avec plus de 2000 collaborateurs présents sur tout le territoire, nos équipes e.SNCF Solutions sont fières d’accompagner l’ensemble des agents du Groupe SNCF sur tous les domaines du numérique. Notre force réside dans notre capacité à produire et à gérer des services numériques performants et sécurisés grâce à : • Nos activités de production : Cybersécurité, Digital Workplace, Connectivités (Fibre, 5G, satellite…), Hébergement (Geocluster) et exploitation applicative mais également du Design et développement d’applications métiers, le tout s'appuyant sur un système de supervision et de gestion de crise éprouvé. • Notre DSI Holding (fonctions support) qui propose des solutions numériques complètes et intégrées dans le domaine applicatif des métiers RH, achats et finance, communication… • Nos expertises numériques : Data, Intelligence Artificielle, IOT, École numérique, AR·VR, Laboratoire d’innovations et de prototypages, Sourcing logiciels… Rejoignez-nous pour faire partie d'une équipe innovante qui façonne l'avenir de la mobilité grâce au numérique. La Direction Cyber Sécurité Numérique (DCS) est l’opérateur interne de services Cyber Sécurité, partenaire naturel des DG et des DSI tant pour adresser ces questions pour le SI d’Entreprise que pour le SI Industriel. La DCS porte la gouvernance, la conception, et l’exploitation. LE QUOTIDIEN Analyse, interprète et traite les alertes de sécurité émises par le centre des opérations de sécurité (SOC) . ↗ Qualifier les alertes de sécurité pouvant amener un incident Cyber ↗ Traiter ou faire traiter les incidents de sécurité qualifiés ↗ Améliorer les mécanismes de détection du SOC ↗ En collaboration avec le CERT SNCF, dans le cadre de la BlueTeam, jouer des scénarios de détection ↗ Amélioration de la collecte de logs, réalisation d’analyses et d’investigations sur des alertes remontées ↗ Astreinte SOC : Il s’agit de réaliser des interventions dans le cadre de l’astreinte SOC déclenchées par les supports de production, le MSSP ou le prestaire d’appui. ↗ Accompagnement transverse sur les projets d’Onboarding au SOC ↗ Contribution à l’amélioration de la détection par l’optimisation de la collecte sur les environnements Windows OnPrem et OnCloud ↗ Qualification des évènements de sécurité portant sur des assets critiques ouverts par le MSSP/Prestataire d’appui ↗ Recette de nouvelles règles et évolutions de règles existantes ↗ Interventions dans les réunions de suivi de l’activité COMOP au sein du groupe SNCF et de ses clients ↗ Mise à jour de la base documentaire du SOC ↗ Rédaction et suivi de l'intégration de nouvelles sources de détection ↗ Mise à jour du référentiel RUN et des sources de logs ↗ Création & Maintien de Dashboards de monitoring de supervision ↗ LE PROFIL Rejoignez nous si vous êtes titulaire d'un BAC+5 de formation ingénieur/e et que vous justifiez d'une expérience significative dans un domaine similaire Expérience dans le domaine de la cybersécurité, en particulier au sein d’équipes opérationnelles (type CERT / SOC) Expertise technique reconnue des systèmes Windows, et bonnes connaissances parmi les technologies suivantes : Active Directory, SIEM, Cloud Azure, EDR, XDR, SOAR et plateformes de Threat Intel. Expérience sur la technologie F5 WAF et connaissance sur les solutions anti-DDOS Expérience en automatisation (Développement de Playbooks dans un SOAR) Respect des politiques de sécurité et de conformité, de la confidentialité de l’information Contribution à la veille permanente sur les menaces, les vulnérabilités et les méthodes d’attaques afin d’enrichir les règles de corrélation d’évènements PARTICULARITES DE LA MISSION Particularités : Vous travaillerez en équipe constituée d’intervenants situés à Lyon Tour O2. (Possibilité d’opérer depuis le site Parisien à Saint-Denis (CAMPUS Rimbaud) Astreintes à prévoir : 1 semaine d’astreinte tous les 2 mois maximum à prévoir pour le poste production Déplacements à prévoir : Déplacements ponctuels entre le site SNCF de Paris (Campus Rimbaud) et Lyon (tour O2)

Présenté par

Expérience

Expérimenté

Thématique

Digital, software, IA

Localisation du poste

Rhône (69)

Nombre de poste à pourvoir

1

Type d'emploi proposé

CDI

Temps de travail

Temps plein

de ce partenaire Autres offres