Ingénieur Soc - Google Secops H/F - Trèfle Solution
- CDI
- Télétravail accepté
- Trèfle Solution
Les missions du poste
Notre coeur de métier est la sécurité informatique et, par extension, toute la gestion des services d'infrastructures IT. Externalisée ou sur site client, les consultants Trèfle Solution interviennent sur des projets techniques mais également que sur des projets de pilotage, d'analyse fonctionnelle ou de gouvernance SI.
Depuis 10 ans, les activités de la BU Trèfle Solution ne cessent de se développer et notre équipe est aujourd'hui composée de 90 spécialistes de l'infogérance et de la cybersécurité.
Notre valeur ajoutée :
- Un top management avec 30 ans d'expérience dans le domaine de la sécurité et des infrastructures informatiques (réseaux, systèmes, stockage).
- Un savoir-faire particulièrement pointu sur la gestion des services continus.
Nos expertises :
- Exploitation des systèmes informatiques, des réseaux et de la sécurité
- Ingénierie et architecture des systèmes, réseaux et cyber sécurité
- Gouvernance SSI et gestion des risques
Nous recherchons un Ingénieur SOC spécialisé Google SecOps pour intervenir sur la mise en oeuvre, l'optimisation et l'amélioration continue des capacités de détection.
Vous serez en charge de développer et maintenir les mécanismes de détection afin d'améliorer l'identification des menaces, optimiser les alertes de sécurité et accompagner les équipes dans l'amélioration de leur posture cyber.
Vos missions principales :
- Concevoir, implémenter et maintenir des règles de détection dans Google SecOps.
- Développer et optimiser les règles de corrélation et les use cases de sécurité.
- Réaliser le parsing et l'analyse des logs de sécurité.
- Définir et améliorer les stratégies de collecte et de rétention des événements.
- Effectuer le tuning des règles afin de réduire les faux positifs et améliorer la pertinence des alertes.
- Participer à la mise en place d'automatisations SOC via des scripts Python/Bash.
- Rédiger des procédures d'investigation, fiches réflexes et documentations techniques.
- Participer aux analyses d'incidents et à l'amélioration continue des processus de détection.
- Contribuer aux échanges techniques avec les équipes SOC et les parties prenantes.
Le profil recherché
Profil recherché :
- De formation supérieure en informatique, cybersécurité ou domaine équivalent.
- Expérience de 2 à 5 ans minimum en SOC / cybersécurité opérationnelle.
- Maîtrise obligatoire de Google SecOps (SIEM/SOAR) et de la création de règles de détection.
- Expérience confirmée dans l'écriture, le tuning et l'optimisation de règles de détection.
- Bonne compréhension des problématiques de collecte, parsing et analyse des logs.
- Maîtrise des concepts SOC : investigation, réponse à incident, threat detection.
- Compétences en scripting Python et/ou Bash.
- Bonne connaissance des environnements Linux et Windows.
- Connaissance des solutions EDR et des mécanismes de sécurité réseau.
- Maîtrise de GitLab pour la gestion et le versioning des règles.
- Bon niveau rédactionnel pour la production de procédures et rapports techniques.
- Anglais professionnel apprécié pour évoluer dans un contexte international.
Compétences requises
- Bash
- Python
- Anglais
- Amélioration continue
- Identification des menaces
- Git
- Windows
- Linux
- Cyber-sécurité