Un acteur majeur du secteur de l'assurance renforce son équipe de Sécurité Opérationnelle et recherche un·e Analyste CSIRT senior pour intervenir sur l'analyse et la qualification des alertes de sécurité issues de Microsoft Sentinel, en lien étroit avec son partenaire SOC.
Au-delà du run, la mission comporte une vraie dimension d'amélioration continue : optimisation des cas d'usage de détection, réduction des faux positifs et formalisation des procédures. Un poste pour un profil autonome, à l'aise autant sur l'investigation que sur la documentation opérationnelle, et rapidement opérationnel dans un environnement régulé.
L'Analyste CSIRT interviendra principalement sur l'analyse et la qualification des alertes et incidents de sécurité remontés par Microsoft Sentinel, en coordination avec le partenaire SOC. Il contribuera également au pilotage et à l'amélioration continue de la prestation, à travers quatre axes :
Analyse et traitement des incidents (SOC / CSIRT)
Analyse, qualification et investigation des alertes de sécurité Sentinel, prise en charge des incidents de niveau N2/N3 et participation aux actions de réponse à incident (containment, enrichissement, coordination).
Revue et amélioration des cas d'usage de détection
Revue des use cases mis en place par le partenaire SOC, identification des axes d'amélioration, optimisation des règles de détection et contribution active à la réduction des faux positifs.
Formalisation et documentation opérationnelle
Rédaction et maintien à jour des fiches réflexes et runbooks associés aux scénarios de détection, pour garantir une prise en charge efficace et homogène des alertes et incidents.
Maintien en condition opérationnelle de la plateforme SIEM
Participation au MCO de Microsoft Sentinel, en coordination avec l'équipe Digital Workplace, incluant le suivi de la collecte des logs et l'intégration des sources.
Services de sécurité Azure — Microsoft Defender (MDO, MDE, MDI)
Exploitation et investigation des alertes Defender for Office 365, for Endpoint et for Identity ; investigation cross-produits via Defender XDR.
Microsoft Sentinel — expertise opérationnelle
Analytics rules (scheduled et NRT), collecte et connecteurs de données, normalisation (ASIM), workbooks, playbooks SOAR (Logic Apps), gestion des agents (AMA) et suivi de l'intégration des sources.
Langage KQL — niveau avancé
Écriture et optimisation de requêtes de détection et de threat hunting.
Rédaction de fiches réflexes / runbooks
Formalisation de procédures d'investigation et de réponse structurées par scénario de détection.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.