Pionnier européen de la surveillance maritime par radiofréquence depuis l’espace, Unseenlabs révolutionne la connaissance du domaine maritime grâce à une technologie unique au monde. Créée en 2015 à Rennes par trois frères passionnés de spatial, l’entreprise compte aujourd’hui 120 collaborateurs et opère une constellation de 21 satellites capables de détecter, géolocaliser et caractériser les navires émettant des signaux radiofréquences.
Sous la supervision du Responsable du Système d’Information (RSSI), l’analyste SOC assure la surveillance opérationnelle de la sécurité du système d'information. Il détecte, analyse et pilote le traitement des incidents de sécurité jusqu'à leur remédiation et contribue à l'amélioration continue des capacités de détection et de réponse aux incidents.
Plus précisément, vous serez en charge de :
- Surveiller les événements de sécurité remontés par les différents outils de sécurité
- Analyser les journaux et les activités du système d'information afin d'identifier des comportements anormaux ou des non-respects des politiques de sécurité
- Investiguer les incidents de sécurité et identifier leur origine, leur impact et leur criticité
- Assurer le suivi des incidents jusqu'à leur remédiation complète en coordination avec les équipes concernées
- Automatiser la détection, le traitement ou la remédiation dès que possible
- Concevoir et optimiser le traitement et l’indexation des logs (parsing, enrichissement et normalisation)
- Identifier et concevoir de nouveaux cas d’usage
- Concevoir, optimiser et administrer les politiques et les règles de détection des solutions EDR, SIEM et SOAR afin de réduire les faux positifs et d'améliorer la détection et la réponse
- Produire et analyser les rapports d'investigation et remonter les indicateurs de sécurité
- Rédiger et maintenir la documentation technique et les procédures opérationnelles
- Assurer une veille technique sur les nouvelles menaces, vulnérabilités et techniques d'attaque
Diplômé(e) d'un Bac+5 en cybersécurité, vous justifiez d'un parcours réussi en tant qu'Analyste SOC dans des environnements exigeants.
Vous disposez de solides connaissances en architecture systèmes, réseaux d'entreprise et cybersécurité opérationnelle.
Vous maîtrisez l'utilisation et la configuration des outils de détection d'incidents (SIEM, EDR, IDS/IPS).
Vous êtes en mesure de qualifier, analyser et prioriser les incidents de sécurité, ainsi que de mener des investigations techniques.
Vous savez formaliser les procédures opérationnelles et rédiger des rapports d'incident et d'investigation.
Vous êtes capable d'automatiser des traitements et des actions de remédiation.
Vous vous appuyez sur les bonnes pratiques ANSSI et les normes du secteur (ISO 27001, NIS2).
Doté(e) d'un bon relationnel, pédagogue et discret(e), vous communiquez avec aisance avec les équipes techniques en anglais comme en français.
De bonnes raisons de nous rejoindre ?
- Travailler dans un secteur technologique innovant au sein d’une équipe de passionnés
- Faire partie d’une aventure entrepreneuriale à succès
- Porter des projets à impacts internationaux
- Intégrer une société où expertise et bienveillance sont indissociables
Modalités du poste
- Poste en CDI, à pourvoir à Cesson-Sévigné (35)
- Tickets restaurants pris en charge à 60%
- Mutuelle familiale prise en charge à 100%
- Flexibilité horaire
- Télétravail ponctuel possible