OmDev Logo
GetYourJob
0
Publié il y a 7 jours

Analyste Cybersécurité - Détection et Réponse aux Incidents - Sénior H/F

Entreprise
Localisation
Paris - 75
Hybride
Type de contrat
CDI
Niveau
Senior
Rémunération
Pas de salaire renseigné

Salaire du marché

Médiane du marché
53k€
Estimation
45k€fourchette habituelle60k€

Cette offre n'affiche pas de salaire. D'après 73 offres pour ce poste (Senior, France), le marché se situe autour de 53k€ (45k€–60k€).

Salaire du marché pour Cybersécurité (Senior) en France : médiane 52 500 €/an, P25–P75 : 45 000–60 000 €/an, n = 73 offres.

Baromètre TJM et salaires IT

Description du poste

Le besoin

1. Contexte & Objectif de la prestation

Dans le cadre du renforcement opérationnel de la sécurité des systèmes d'information, la prestation a pour objectif d'assurer la surveillance, la qualification et le traitement des alertes et incidents de sécurité (activité de RUN), tout en contribuant activement à l'amélioration continue des capacités de détection (Detection Engineering) et à la résilience des infrastructures.

2. Missions et activités principales

2.1. Analyse, qualification et traitement des incidents (Activité de RUN)

  • Investigation : Analyser et qualifier les alertes et événements de sécurité via les outils internes et externes mis à disposition (SIEM, EDR, etc.).

  • Gestion opérationnelle : Assurer le suivi et la prise en charge des alertes, incidents et vulnérabilités identifiés.

  • Coordination : Échanger avec les différentes parties prenantes internes et externes (équipes systèmes/réseaux, métiers, éditeurs, prestataires) dans le cadre des investigations et des plans de remédiation.

  • Capitalisation : Participer à l'amélioration continue des processus opérationnels (rédaction de RETEX, enrichissement de la base de connaissances d'incidents, identification des opportunités d'automatisation).

2.2. Création et optimisation des règles de détection (Detection Engineering)

  • Développement de règles : Concevoir et implémenter de nouvelles règles de détection basées sur les dernières menaces émergentes, les vulnérabilités publiées et les scénarios d'attaque.

  • Optimisation continue : Réviser et affiner les règles existantes pour réduire le taux de faux positifs et maximiser la pertinence de la détection.

  • Recette et validation : Réaliser des campagnes de tests pour valider l'efficacité et la non-régression des règles avant leur déploiement.

  • Documentation : Rédiger et maintenir une documentation technique claire et détaillée (objectifs de la règle, logique de détection, plan de remédiation associé).

2.3. Activités transverses

  • Veille Cyber & CTI : Réaliser une veille permanente sur les menaces, vulnérabilités (CVE) et évolutions technologiques.

  • Continuité de service : Participer aux astreintes opérationnelles de l'équipe de sécurité.

3. Livrables attendus

  • Rapports d'analyse et de qualification des événements et incidents de sécurité (tickets, fiches d'incidents, rapports d'investigation, RETEX).

  • Nouvelles règles de détection conçues, testées et déployées dans les outils SIEM/EDR.

  • Documentation technique à jour (catalogue de détection, procédures opérationnelles, playbooks).

  • Tableaux de bord de suivi et synthèses périodiques de l'activité de détection et d'optimisation.

Exigences du poste

Compétences requises

  • SIEM
  • EDR
  • CVE

Un plus

  • Cybersecurity
  • Network Administration
  • Automation
  • Continuous Improvement
  • QA Testing
  • Reporting / Dashboards
  • Documentation technique
  • Gestion des incidents

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.