En tant qu’ingénieur.e Cybersécurité, vous intervenez dans un contexte de renforcement des dispositifs de surveillance et de réponse aux incidents, afin de faire face à l’intensification des menaces cyber.
Votre rôle
Opérationnel – Appui au SOC/CSIRT et gestion des incidents
Soutenir les équipes SOC et CSIRT pour détecter, analyser et répondre aux incidents
Surveiller les flux d’alertes et enrichir les investigations avec des indicateurs de compromission (IoCs)
Fournir des analyses techniques sur les attaques en cours (malwares, phishing, ransomware, etc.)
Contribuer à l’identification, la qualification et la remédiation des incidents en collaboration avec les équipes opérationnelles
Stratégique – Renseignement sur la menace et posture de cybersécurité
Assurer une veille proactive sur les menaces émergentes (OSINT, dark web, CERT, partenaires)
Analyser les tactiques, techniques et procédures (TTPs) des groupes cybercriminels et APT
Produire et diffuser des rapports de renseignement (bulletins de menace, notes d’analyse) pour la direction et les métiers
Contribuer à l’élaboration de la stratégie de cybersécurité et à la sensibilisation des collaborateurs