OmDev Logo
GetYourJob
0
Publié aujourd'hui

Analyste Cybersécurité – Détection et Réponse aux Incidents (H/F) - Sénior - CDI

Entreprise
Localisation
Paris, France
Sur site
Type de contrat
CDI
Niveau
Senior

Salaire du marché

Médiane du marché
48k€
Estimation
43k€fourchette habituelle58k€

Cette offre n'affiche pas de salaire. D'après 18 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 48k€ (43k€–58k€).

0vues
0clics

Description du poste

1. Contexte & Objectif de la prestation

Dans le cadre du renforcement opérationnel de la sécurité des systèmes d'information, la prestation a pour objectif d'assurer la surveillance, la qualification et le traitement des alertes et incidents de sécurité (activité de RUN), tout en contribuant activement à l'amélioration continue des capacités de détection (Detection Engineering) et à la résilience des infrastructures.

2. Missions et activités principales

2.1. Analyse, qualification et traitement des incidents (Activité de RUN)

  • Investigation : Analyser et qualifier les alertes et événements de sécurité via les outils internes et externes mis à disposition (SIEM, EDR, etc.).

  • Gestion opérationnelle : Assurer le suivi et la prise en charge des alertes, incidents et vulnérabilités identifiés.

  • Coordination : Échanger avec les différentes parties prenantes internes et externes (équipes systèmes/réseaux, métiers, éditeurs, prestataires) dans le cadre des investigations et des plans de remédiation.

  • Capitalisation : Participer à l’amélioration continue des processus opérationnels (rédaction de RETEX, enrichissement de la base de connaissances d'incidents, identification des opportunités d'automatisation).

2.2. Création et optimisation des règles de détection (Detection Engineering)

  • Développement de règles : Concevoir et implémenter de nouvelles règles de détection basées sur les dernières menaces émergentes, les vulnérabilités publiées et les scénarios d'attaque.

  • Optimisation continue : Réviser et affiner les règles existantes pour réduire le taux de faux positifs et maximiser la pertinence de la détection.

  • Recette et validation : Réaliser des campagnes de tests pour valider l'efficacité et la non-régression des règles avant leur déploiement.

  • Documentation : Rédiger et maintenir une documentation technique claire et détaillée (objectifs de la règle, logique de détection, plan de remédiation associé).

2.3. Activités transverses

  • Veille Cyber & CTI : Réaliser une veille permanente sur les menaces, vulnérabilités (CVE) et évolutions technologiques.

  • Continuité de service : Participer aux astreintes opérationnelles de l'équipe de sécurité.

3. Livrables attendus

  • Rapports d'analyse et de qualification des événements et incidents de sécurité (tickets, fiches d'incidents, rapports d'investigation, RETEX).

  • Nouvelles règles de détection conçues, testées et déployées dans les outils SIEM/EDR.

  • Documentation technique à jour (catalogue de détection, procédures opérationnelles, playbooks).

  • Tableaux de bord de suivi et synthèses périodiques de l'activité de détection et d'optimisation.

Exigences du poste

Stack technique :

CybersecuritySIEM

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.