INGENIEUR CYBERSECURITE SOC & INTEGRATION (H/F)
Nous répondons généralement sous deux semaines
A propos d’HUB ONE
Hub One est l’opérateur de technologies digitales pour les entreprises et les organisations publiques. Filiale à 100% d’Aéroports de Paris SA, notre activité historique d'opérateur télécom a été enrichie et nous comptons près de 640 collaborateurs et plus de 10 agences au niveau national.
Notre métier
Acteur de référence de la transformation numérique en univers contraints, Hub One s’appuie sur ses trois expertises : TELECOM, TRACABILITE et CYBERSECURITE. Les défis numériques des entreprises nourrissent au quotidien les innovations de Hub One. Hub One propose ainsi le meilleur des technologies au travers de réseaux digitaux fiables, sécurisés et adaptés aux besoins et usages des professionnels, de logiciels métiers et de services, et ce pour une meilleure efficacité opérationnelle.
La Business Line SOC et Intégration regroupe les activités de déploiement, d’intégration et d’exploitation des solutions de cybersécurité opérées par notre SOC, au sein des environnements de nos clients.
Votre mission
Au sein de l’équipe projet, vous intervenez sur le déploiement, l’intégration et l’exploitation des solutions de cybersécurité opérées par notre SOC. Fort(e) de votre expérience opérationnelle en cybersécurité, vous contribuez à assurer la continuité entre les activités d’intégration, de supervision et de réponse aux incidents.
Dans le cadre de votre développement professionnel, vous pourrez également intervenir ponctuellement au sein de l’équipe SOC afin de maintenir et développer vos compétences opérationnelles en surveillance, qualification des alertes et investigation de sécurité.
Vos principales missions seront :
1- Build des SI
Accompagner les chefs de projet dans le design de l'architecture, spécifier les différents paramétrages et définir les exigences techniques de sécurité pour intégrer de nouveaux systèmes ou faire évoluer des systèmes existants.
Revoir régulièrement l'architecture existante, identifier les écarts et faire des recommandations d'amélioration de la sécurité.
Conseiller sur l'utilisation et la combinaison des briques de sécurité existantes.
S'assurer du fonctionnement optimal des solutions de sécurité.
Contribuer au paramétrage des solutions de sécurité, gérer les changements.
Configurer les solutions en conformité avec les normes et standards définis par les experts du domaine, effectuer des revues régulières des règles et paramétrages mis en place.
Mettre en place la collecte des logs et des alertes issues des solutions vers un service de détection d'incidents.
Valider l'installation des outils dans l'environnement de production.
Participer à l'intégration et à l'optimisation des règles de détection au sein des plateformes SIEM.
Contribuer à l'amélioration continue des mécanismes de collecte, corrélation et enrichissement des événements de sécurité.
2- Exploitation des SI
Gérer les droits d'accès aux solutions en fonction des profils.
Traiter les incidents ou anomalies ainsi que les exceptions.
Veiller au bon fonctionnement de la remontée des logs et des alertes.
Assurer un suivi des actions et une documentation des processus.
Participer aux Comités de Pilotage clients.
3- Contribution à l'activité SOC
Participer ponctuellement aux activités opérationnelles du SOC.
Analyser et qualifier les alertes de sécurité de premier niveau.
Réaliser les investigations initiales et contribuer à l'escalade des incidents lorsque nécessaire.
Participer à l'amélioration continue des scénarios de détection.
Apporter un retour d'expérience opérationnel aux équipes d'intégration afin d'améliorer l'efficacité des solutions déployées.
Participer au développement et à l'optimisation des cas d'usage de détection.
Profil
Titulaire d'un diplôme de niveau Bac+3 à Bac+5 en cybersécurité, vous justifiez d'une expérience significative de 2 à 5 ans minimum dans les domaines de la détection et de la réponse aux incidents de sécurité, acquise au sein d'un SOC ou d'une équipe opérationnelle de cybersécurité.
Vous souhaitez désormais élargir votre expertise vers l'intégration, le déploiement et l'architecture des solutions de cybersécurité tout en conservant un lien avec les activités opérationnelles de surveillance et d'investigation.
Une expérience pratique de l'utilisation quotidienne d'un SIEM et d'une solution EDR constitue un atout majeur pour ce poste.
Les compétences techniques nécessaires pour la bonne tenue de la fonction
Maîtrise du système d'information, de l'urbanisation et de l'architecture du SI.
Sécurité des systèmes d'exploitation.
Sécurité des réseaux et protocoles.
Contribution des architectures à la sécurité : conception et modèles ainsi que l'intégration des systèmes.
Connaissances des solutions de sécurité du marché.
Capacité de compréhension des menaces cybersécurité.
Connaissance des principes de détection, d'investigation et de réponse aux incidents.
Bonne compréhension des mécanismes de collecte, de corrélation et d'analyse des événements de sécurité.
Une expérience opérationnelle sur au moins un SIEM (Splunk, Splunk ES, Sekoia.io, Microsoft Sentinel) et un EDR (CrowdStrike Falcon, SentinelOne, HarfangLab, Microsoft Defender for Endpoint) est fortement appréciée.
Les produits du marché (liste non exhaustive) dont vous devez avoir connaissance
SIEM & Analyse
Splunk*
Splunk ES*
LogPoint
Microsoft Sentinel
EDR / XDR
HarfangLab*
SentinelOne
CrowdStrike Falcon
Microsoft Defender for Endpoint
Détection Réseau
Snort*
Suricata*
Gestion des vulnérabilités
Nessus
Rapid7
Qualys
Protection DNS / Messagerie
Cisco Umbrella
Vade Secure
Systèmes
Linux*
Windows*
* Connaissance vivement recommandée
Vous connaissez les référentiels de sécurité de l'ANSSI et la réglementation IGI1300 / II901.
Vous êtes familier avec une ou plusieurs familles fonctionnelles : FW, WAF, SIEM, EDR, XDR, IDS/IPS, SOAR et les architectures Cloud.
Vous avez développé de bonnes capacités rédactionnelles et un anglais technique. Vous êtes agile, déterminé(e) et appréciez le travail en équipe.
Vous souhaitez enrichir vos connaissances en évoluant parmi des spécialistes et développer une expertise transverse entre les activités d'intégration et les activités SOC.
Nous recherchons avant tout un(e) candidat(e) ayant de solides aptitudes techniques, de bonnes connaissances systèmes et réseaux ainsi qu'une réelle curiosité pour les problématiques de détection et de réponse aux incidents. Vous partagez nos valeurs : professionnalisme, flexibilité et bienveillance.
Lors du process recrutement, vous rencontrerez différentes personnes
Entretien avec la RRH et le Manager.
Entretien final avec la DRH et le Directeur de la BL.
- Département
- CYBER - SOC
- Localisations
- Bureau de Tremblay en France (93), Bureau de Levallois-Perret (92)
- Statut à distance
- Hybride
- Type de contrat
- CDI
À propos de HubOne
Créé en 2001, Hub One est l’opérateur de technologies digitales pour les entreprises et organisations publiques. Nous avons connu depuis notre création une forte croissance interne et externe grâce à des acquisitions qui ont structuré notre activité en 3 Business Units : Télécom, Traçabilité et Cybersécurité. Nous avons également développé notre rayonnement en France.
Implanté initialement sur plateformes aéroportuaires parisiennes et sites complexes, nous couvrons maintenant toute la France avec nos 10 agences régionales et nous intervenons auprès de nos 5 000 clients à l’échelle nationale et internationale.
SysDream est l'entité cybersécurité du groupe Hub One, filiale du Groupe ADP. Nos métiers sont l'audit (pentest, technique, gouvernance), le conseil, la formation (dont le cyber entraînement), l'édition de solution en cybersécurité, la distribution et l’intégration de solutions partenaires, la détection & la réponse à incidents de sécurité (qui s’appuient respectivement sur nos dispositifs SOC et CERT).
Nous organisons chaque année un évènement majeur et international en sécurité informatique nommé Hack In Paris. En termes de recherche et développement, SysDream dispose d'un laboratoire de recherche ouvert à de nouveaux projets !