À propos
KLANIK est une société de conseil en Ingénierie IT qui accompagne ses clients dans leurs projets digitaux et technologiques.
Le groupe KLANIK compte désormais plus de 750 talents, évoluant dans 16 agences en Europe, Amérique du Nord, Afrique et Moyen-Orient. Des experts engagés, atypiques et passionnés, impliqués dans des projets stratégiques grâce à leur haut niveau de compétences en Software, DevOps, Cloud, Agilité, Cybersécurité, Big Data & IA.
En parallèle de leurs métiers, les collaborateurs du groupe KLANIK sont accompagnés au quotidien dans leur développement personnel et professionnel, via différentes initiatives engageantes et innovantes :
KONSCIOUS : communauté interne engagée dans les enjeux écologiques, sociaux et environnementaux
KAMPUS : institut de formation technique certifié
KORNER : incubateur de start-ups technologiques
KLANIK ESPORT : club professionnel e-sport ouvert aux collaborateurs
Le poste
Dans le cadre de notre croissance, nous recherchons un(e) SOC Analyst pour renforcer notre centre des opérations de sécurité.
Au sein du SOC, vous serez en charge de la surveillance et de la gestion des incidents de sécurité :
- Surveiller les alertes de sécurité via les outils SIEM
- Détecter, qualifier et analyser les incidents de sécurité
- Réaliser les premières actions de remédiation (niveau 1 / 2 selon profil)
- Escalader les incidents critiques aux équipes concernées
- Participer à l'amélioration des règles de détection
- Rédiger des rapports d'incidents et des comptes rendus
- Contribuer à la veille sur les menaces (threat intelligence)
Compétences techniques requises :
- Bonne maîtrise des concepts SOC (SIEM, EDR, XDR, NDR)
- Connaissance des frameworks : MITRE ATT&CK, Cyber Kill Chain
- Analyse d'incidents, forensic de base
Outils & technologies :
- Cortex XDR (fortement apprécié)
- Cortex XSIAM (bonus)
- SIEM : Splunk, Sentinel, QRadar, Elastic
Outils sécurité : CrowdStrike, Microsoft Defender, Darktrace…
Firewalling (Palo Alto, Fortinet, Cisco…)
#LI-SM2
Profil recherché
- Formation en informatique / cybersécurité (Bac+3 à Bac+5)
- Première expérience en SOC ou en sécurité des SI (appréciée)
- Connaissance des outils SIEM (Splunk, QRadar, Sentinel…)
- Compréhension des réseaux
- Anglais requis