Cette offre n'affiche pas de salaire. D'après 13 offres pour ce poste (tous niveaux, Lyon), le marché se situe autour de 500€/j (490€/j–585€/j).
Au sein de l'équipe Cybersécurité vous intervenez comme le référent technique et opérationnel de notre dispositif de cyberdéfense.
Vous travaillez en étroite collaboration avec notre SOC externalisé en environnement de sécurité Microsoft (Sentinel / Defender XDR).
Vous gérez le traitement des incidents, les escalades, pilotez l'amélioration continue de la
détection et menez les actions de remédiation en interne.
Missions principales
● Threat Hunting (Recherche proactive) : Mener des campagnes de chasse aux menaces
en interne sur la base du renseignement sur les menaces (CTI) ou des dernières
vulnérabilités, en requêtant directement les outils de l'entreprise.
● Coordination du SOC externalisé : Challenger les analyses du prestataire, suivre la
qualité du service (SLA, KPIs), et organiser les revues opérationnelles régulières.
● Gestion des escalades et réponse aux incidents (N2/N3) : Prendre en charge les alertes
critiques remontées par le SOC externe. Coordonner les actions de confinement,
d'investigation et d'éradication avec les équipes IT internes.
● Ingénierie de détection et amélioration continue : Définir, valider et faire implémenter de
nouveaux cas d'usage (use cases) dans Microsoft Sentinel. Travailler à la réduction des
faux positifs et à l’amélioration des cas de détection.
● Automatisation (SOAR) : Contribuer au développement et à l'optimisation des playbooks
(réponse automatisée) dans Microsoft Sentinel.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.