Cette offre n'affiche pas de salaire. D'après 115 offres pour ce poste (Senior, France), le marché se situe autour de 475€/j (425€/j–550€/j).
Dans le cadre du renforcement de son équipe Cybersécurité, notre organisation recherche un Administrateur Cybersécurité SOC & DevSecOps afin d'assurer le pilotage des activités de sécurité opérationnelle, l'exploitation des outils de détection et de réponse aux incidents, ainsi que l'accompagnement des projets de transformation cybersécurité.
Le titulaire du poste travaillera en étroite collaboration avec le RSSI, les équipes Infrastructure, Systèmes, Réseaux, Développement et les partenaires externes de cybersécurité.
Missions principales
Administration opérationnel du SOC
Assurer la coordination et le pilotage quotidien du SOC externalisé.
Accompagner l'amélioration continue des capacités de détection.
Définir, implémenter et optimiser les règles de corrélation au sein du SIEM.
Alimenter le SIEM avec les nouvelles briques techniques et sources de logs.
Répondre aux sollicitations opérationnelles du SOC et assurer le suivi des actions.
Gestion des alertes et incidents de sécurité
Analyser et qualifier les alertes de sécurité.
Assurer le traitement des incidents liés aux environnements Microsoft 365 et EDR.
Gérer la libération des messages en quarantaine.
Réaliser les analyses de risques sur les postes, équipements et logiciels.
Investiguer les comportements utilisateurs et connexions à risque.
Accompagner les collaborateurs dans l'analyse de courriels ou pièces jointes suspectes.
Gouvernance des accès et support DevSecOps
Réaliser les revues de droits et habilitations.
Mettre en œuvre les droits spécifiques nécessaires aux équipes de développement.
Participer à l'intégration des bonnes pratiques de sécurité au sein d'une démarche DevSecOps.
Contribuer à la sécurisation des environnements cloud et des processus de développement.
Contribution aux projets cybersécurité
Participer aux projets de transformation et d'évolution du système d'information.
Réaliser des analyses de sécurité et évaluer les risques des nouveaux projets.
Contribuer au déploiement, à l'administration et à l'exploitation de la future solution SASE.
Assurer la gestion du bastion et des accès administrateurs.
Activités complémentaires
Réaliser et analyser des rapports d'audit de sécurité.
Traduire les résultats d'audit en plans d'actions et tickets de remédiation.
Créer et suivre les tickets RUN et PROJET.
Participer à l'amélioration continue des processus de cybersécurité.
Environnement technique
Solutions et outils
SIEM : Sekoia
EDR/XDR : SentinelOne, Microsoft Defender for Office 365
Cloud : AWS
Ticketing & Documentation : Jira, Confluence
Compétences différenciantes
Terraform
Git
PowerShell
Bash
Organisation et interactions
Participation aux rituels quotidiens et hebdomadaires des équipes Infrastructure, Systèmes, Réseaux et Cybersécurité.
Interaction quotidienne avec le RSSI.
Collaboration avec les équipes DevSecOps, les développeurs et les partenaires cybersécurité.
Un plan personnalisé pour postuler intelligemment à cette offre.
SCC est l'un des leaders du marché des services informatiques et des solutions d'infrastructure et filiale du groupe technologique privé le plus important d'Europe (avec un C.A.de plus de 3 Md€ et 7500 collaborateurs en Europe). Notre métier : le conseil & Intégration d’infrastructure (Virtualisation, Stockage/Archivage, Convergence, Print Services, Software, Cloud Computing, infogérance d’infrastructure) Notre base clients est constitué des plus grands comptes privés et secteur public. Face à un marché en forte croissance et dans le cadre d'un développement ambitieux, nous recherchons des Ingénieurs compétents dans les domaines suivants: système Windows, Unix, Linux, Virtualisation Messagerie, Poste de travail, stockage, sauvegarde...
Voir toutes les offres de SCCCliquez sur "Postuler" pour accéder à l'offre.