Cette offre n'affiche pas de salaire. D'après 14 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 54k€ (44k€–58k€).
Dans le cadre du renforcement opérationnel de la sécurité des systèmes d'information, la prestation a pour objectif d'assurer la surveillance, la qualification et le traitement des alertes et incidents de sécurité (activité de RUN), tout en contribuant activement à l'amélioration continue des capacités de détection (Detection Engineering) et à la résilience des infrastructures.
2.1. Analyse, qualification et traitement des incidents (Activité de RUN)
Investigation : Analyser et qualifier les alertes et événements de sécurité via les outils internes et externes mis à disposition (SIEM, EDR, etc.).
Gestion opérationnelle : Assurer le suivi et la prise en charge des alertes, incidents et vulnérabilités identifiés.
Coordination : Échanger avec les différentes parties prenantes internes et externes (équipes systèmes/réseaux, métiers, éditeurs, prestataires) dans le cadre des investigations et des plans de remédiation.
Capitalisation : Participer à l’amélioration continue des processus opérationnels (rédaction de RETEX, enrichissement de la base de connaissances d'incidents, identification des opportunités d'automatisation).
2.2. Création et optimisation des règles de détection (Detection Engineering)
Développement de règles : Concevoir et implémenter de nouvelles règles de détection basées sur les dernières menaces émergentes, les vulnérabilités publiées et les scénarios d'attaque.
Optimisation continue : Réviser et affiner les règles existantes pour réduire le taux de faux positifs et maximiser la pertinence de la détection.
Recette et validation : Réaliser des campagnes de tests pour valider l'efficacité et la non-régression des règles avant leur déploiement.
Documentation : Rédiger et maintenir une documentation technique claire et détaillée (objectifs de la règle, logique de détection, plan de remédiation associé).
2.3. Activités transverses
Veille Cyber & CTI : Réaliser une veille permanente sur les menaces, vulnérabilités (CVE) et évolutions technologiques.
Continuité de service : Participer aux astreintes opérationnelles de l'équipe de sécurité.
Rapports d'analyse et de qualification des événements et incidents de sécurité (tickets, fiches d'incidents, rapports d'investigation, RETEX).
Nouvelles règles de détection conçues, testées et déployées dans les outils SIEM/EDR.
Documentation technique à jour (catalogue de détection, procédures opérationnelles, playbooks).
Tableaux de bord de suivi et synthèses périodiques de l'activité de détection et d'optimisation.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.