Ingénieur Détection Soc N3 - Detection Engineer H/F - INFOGENE
- CDI
- Télétravail accepté
- INFOGENE
Les missions du poste
Rejoignez l'équipe d'Infogene, ESN experte des données critiques et accélérez votre carrière en travaillant avec nous sur des projets innovants pour des clients en pleine croissance dans différents secteurs (santé, assurances / mutuelles, énergie, environnement, retail et luxe.) Avec plus de 10 ans d'existence, 700 collaborateurs talentueux et un chiffre d'affaires en 2023 de 72 millions d'euros, Infogene met un point d'honneur à conserver l'agilité et la proximité d'une startup avec les avantages d'une société établie dans l'écosystème IT. Nous sommes présents en Ile de France, à Lille, Lyon, Bordeaux et Lausanne.
Dans le cadre du renforcement des activités de notre client, acteur majeur de la cybersécurité, nous recherchons un Ingénieur Détection SOC N3 pour intégrer une équipe d'expertise en Cybersecurity Operations. Vous interviendrez sur l'évolution des capacités de détection de plusieurs environnements clients. Votre objectif sera d'améliorer la pertinence et l'exploitabilité des alertes, de réduire les faux positifs et d'automatiser les activités de détection et de réponse.Vos missionsDéfinir et faire évoluer la stratégie de détection.Élaborer la politique de collecte et de rétention des logs.Développer et maintenir des parseurs en YARA-L.Créer, migrer et optimiser les règles de détection dans SEKOIA.IO.Assurer le fine tuning des règles, filtres et cas d'usage.Réduire les faux positifs et améliorer la qualité des alertes.Enrichir les alertes avec les éléments de contexte propres aux clients.Définir les standards d'investigation et les contre-mesures associées.Développer et maintenir les automatisations de détection et de réponse.Concevoir des playbooks et rédiger des fiches réflexes dans Cortex XSOAR.Gérer les règles et la documentation sous GitLab.Conseiller les clients sur l'amélioration de leur couverture de détection.Participer aux comités de pilotage et contribuer aux reportings de sécurité.Compétences recherchéesExpérience confirmée au sein d'un SOC, idéalement en niveau 3 ou en Detection Engineering.Maîtrise des SIEM et des problématiques de collecte et de gestion des logs.Expérience dans la création et l'optimisation de règles de détection.Bonne connaissance de YARA-L, YARA ou Sigma.Connaissance de SEKOIA.IO ou d'un SIEM équivalent : Splunk, Sentinel, Chronicle, QRadar ou Elastic.Expérience de Cortex XSOAR ou d'un autre outil SOAR.Maîtrise du fine tuning et de la réduction des faux positifs.Connaissance des méthodologies d'investigation et de réponse à incident.Maîtrise de Git/GitLab.Compétences en automatisation et scripting, notamment Python, PowerShell ou Bash.Bonne connaissance de MITRE ATT&CK et des cas d'usage de détection.
Le profil recherché
Profil recherché Vous êtes autonome, rigoureux et capable d'intervenir sur des environnements clients complexes. Vous disposez d'un bon esprit d'analyse et savez transformer les besoins de sécurité en règles de détection pertinentes et exploitables. Votre capacité à communiquer, à documenter vos travaux et à conseiller les équipes clientes sera essentielle pour réussir cette mission.Informations pratiquesIntitulé : Ingénieur Détection SOC N3 / Detection EngineerLocalisation : Élancourt (78) ou Vélizy-Villacoublay (78)Démarrage : dès que possibleType de poste : mission longuePrésence sur site : à prévoir selon l'organisation du projet
Compétences requises
- Bash
- Python
- Reporting
- PowerShell
- Rigueur et méthode
- Git
- Esprit d'analyse
- Scripting