À propos
Qui sommes nous ?
Nous c'est Lutessa, ESN hyper-spécialisée dans 3 domaines d'activité : la Connectivité, le Cloud et la Cybersécurité.
Grâce à une centaine de spécialistes technophiles, Lutessa accompagne ses clients, à savoir, constructeurs, opérateurs, intégrateurs et grands donneurs d'ordres dans l'étude, l'intégration et la gestion de leurs infrastructures critiques.
A ce jour, Lutessa couvre aujourd'hui 2 territoires : la France & Monaco, et a l'ambition d'en ouvrir d'autres !
Pourquoi nous rejoindre ?
Ingénieurs en Cybersécurité, Réseau et Cloud avant tout passionnés par les infrastructures informatiques et également curieux, et animés par l'envie d'un perfectionnement continu ?
Rejoignez la Lutessa Family !
Au delà de vos compétences intrinsèquement techniques, Lutessa vous accueille comme vous êtes et sa promesse est de bâtir ensemble votre carrière avec sincérité et transparence.
Lutessa se veut être un catalyseur et un bâtisseur de carrière, en vous stimulant et vous exposant sur des projets pertinents et enrichissants pour vous.
Vos RingLeaders (référents techniques) s'engagent à vous accompagner dans votre développement en veillant à incarner et transmettre leurs valeurs en toute simplicité.
Venez développer votre potentiel au sein d'une société à taille humaine qui se définit comme une entreprise Joyeuse !
Pour en savoir plus sur notre état d'esprit :
https://www.lutessa.com
Le poste
Contexte de la mission :
En tant qu'analyste SOC, vous assurez la sécurité défensive d'un acteur souverain dans le domaine du cloud. Vous jouez un rôle d'expertise sur le traitement des incidents de sécurité, de leur qualification jusqu'à leur résolution.
Compétences requises :
Maîtrise de la stack technique SOC : Splunk 600 gigas avec ES (expert), SIEM ELASTIC (expert), Thehive, Cortex, Misp, Opencti , Gitlab, Mattermost, N8N pour le SOAR, Serveur de Phishing, Sondes Gatewatcher.
Maitrise de la stack ELK (Elasticsearch, Logstash, Kibana) pour la collecte, l'analyse et la visualisation des logs et événements de sécurité
Tâches à réaliser :
- Surveillance et traitement des évènements et alertes de sécurité
- Analyse des données et investigation avancée des incidents
- Coordination avec les différents acteurs pour la résolution des incidents et accompagnement à la remédiation
- Amélioration continue des systèmes de corrélation de la sécurité et opmisation de la détection des menaces
- Participation au reporting des incidents de sécurité, de l'activité opérationnelle et fourniture d'indicateurs
- Recherche proactive de menaces avancées
- Veille technologique sur les menaces, attaques et vulnérabilités
Profil recherché
Compétences demandées :
- Maitrise de SPLUNK
- Maitrise du SIEM Elastic
- Maîtrise de la stack ELK (Elasticsearch, Logstash, Kibana)
- Cortex : Confirmé
- GITLAB : Confirmé