Vous participerez à la surveillance et à la protection du système d’information. Vous interviendrez dans la détection, l’analyse et la gestion des incidents de sécurité, tout en accompagnant les équipes métiers et techniques dans le renforcement des pratiques de sécurité.
Votre rôle
Analyse, détection et investigation des incidents de sécurité
Analyser et traiter les alertes de sécurité
Mener des investigations techniques pour identifier l’origine, l’impact et le périmètre des incidents de sécurité
Contribuer aux actions de remédiation en coordination avec les différentes parties prenantes
Mise en place, administration et gestion des outils de sécurité
Participer au déploiement des outils de sécurité (SOC, EDR, supervision, journalisation, etc.),
Administrer et maintenir ces dispositifs en conditions opérationnelles
Développer, ajuster et optimiser les règles de détection et les cas d’usage de sécurité
Contribuer à l’évolution et à l’amélioration continue des capacités de détection et de réponse aux incidents
Accompagnement des équipes et sécurité des projets
Assurer un support aux équipes infrastructures, sécurité et projets
Contribuer à l’intégration des exigences de sécurité dès la conception des architectures et des nouveaux services
Diffuser les bonnes pratiques de sécurité et partager l’expertise technique auprès des équipes internes
Participer à l’analyse des risques et à la sécurisation des nouvelles solutions
Coordination et pilotage opérationnel
Collaborer avec le SOC, les équipes techniques et les parties prenantes internes pour la gestion des incidents et l’amélioration du dispositif de sécurité
Contribuer à l’évolution des processus de gestion des incidents
Participer à la structuration et à l’amélioration des dispositifs de surveillance et de protection du système d’information
Maîtrise des méthodes d’analyse, investigation technique et réponse aux incidents (SOC, analyse de logs, corrélation d’événements, investigation sur postes et serveurs)
Bonnes connaissances des solutions de type SOC, EDR, SIEM, outils de journalisation et de supervision
Bonne compréhension des environnements systèmes, réseaux et architectures IT
Capacité à intégrer les principes de security by design
Qualités personnelles
Rigueur et esprit d’analyse
Esprit d’investigation et curiosité technique
Capacité à travailler en équipe et à expliquer des problématiques de sécurité à des interlocuteurs techniques et non techniques
Réactivité et aptitude à intervenir efficacement dans des contextes d’incident ou de crise
Approche pragmatique tenant compte des contraintes opérationnelles et des enjeux métiers
Niveau d’expérience : 5 ans minimum Langues : Français et anglais professionnels exigés