جديد
وصف الوظيفة
Rejoignez Blurec Technology, acteur majeur du cyber‑défense souverain en France, et intégrez un Centre de Sécurité Opérationnelle (SOC) de haut niveau, dédié à la protection des systèmes d’information de grands comptes et d’organismes stratégiques. Vous évoluerez au cœur d’une équipe d’experts (pentesters, auditeurs, spécialistes gouvernance) et participerez à des missions à fort enjeu, où chaque alerte compte.
**Vos principales responsabilités**
- **Surveillance en temps réel** : exploiter les plateformes SIEM (Splunk, QRadar, Elastic/ELK ou équivalents) pour détecter, qualifier et prioriser les événements de sécurité.
- **Gestion des alertes N1/N2** : analyser les incidents, appliquer les procédures de traitement, escalader les cas critiques et assurer le suivi jusqu’à résolution.
- **Réponse aux incidents** : collaborer avec les équipes d’intervention (IR) pour contenir, éradiquer et remédier aux menaces détectées.
- **Documentation** : rédiger des rapports d’analyse détaillés, des comptes‑rendus d’incidents et des recommandations d’amélioration.
- **Amélioration continue** : contribuer à l’ajustement et à l’enrichissement des règles de corrélation, en s’appuyant sur les retours d’expérience et les nouvelles tactiques d’attaque.
- **Veille Threat Intelligence** : suivre l’évolution des menaces, les campagnes d’APT, les vulnérabilités émergentes et partager les connaissances avec le collectif.
**Profil recherché**
- 1 à 3 ans d’expérience en SOC, centre opérationnel de sécurité ou environnement de supervision.
- Maîtrise d’au moins un outil SIEM (Splunk, QRadar, Elastic/ELK) et capacité à créer/affiner des requêtes de corrélation.
- Solides bases réseau (TCP/IP, protocoles de routage, DNS, DHCP) et systèmes (Windows, Linux).
- Connaissance du framework MITRE ATT&CK et des vecteurs d’attaque courants (phishing, ransomware, exploitation de vulnérabilités).
- Anglais technique lu et compris, notamment pour la documentation et les alertes.
- Expérience dans un secteur sensible (défense, énergie, finance) ou habilitation de sécurité appréciée.
- Qualités essentielles : rigueur, réactivité, sens du service, esprit d’équipe et capacité à travailler sous pression.
**Ce que nous vous offrons**
- **Environnement stimulant** : travail au sein d’un centre de cyber‑défense souverain, avec des projets à haute valeur stratégique.
- **Montée en compétences** : plan de formation continue, accès à des certifications reconnues (Splunk, SANS, CISSP, etc.).
- **Rémunération attractive** : package salarial compétitif, ajusté selon votre profil et votre expérience.
- **Avantages sociaux** : mutuelle d’entreprise, tickets restaurant, participation aux frais de transport.
- **Culture d’excellence** : proximité avec des experts techniques, échanges transversaux entre les équipes pentest, audit, gouvernance et SOC.
- **Évolution de carrière** : possibilités d’évolution vers des postes d’analyste senior, d’ingénieur SOC ou de responsable de la réponse aux incidents.
Si vous êtes passionné(e) par la cybersécurité, que vous aimez relever des défis techniques et que vous souhaitez contribuer à la protection du patrimoine numérique français, postulez dès maintenant et intégrez une équipe où chaque jour compte pour la sécurité de nos clients.