OmDev Logo
GetYourJob
0
Publié aujourd'hui

Analyste / Expert Cybersécurité SOC & Réponse aux Incidents

Entreprise
Localisation
Lyon, Auvergne-Rhône-Alpes
Hybride
Type de contrat
CDI ou Freelance
Niveau
Top profil

Salaire du marché

Médiane du marché
55k€
Estimation
49k€fourchette habituelle65k€

Cette offre n'affiche pas de salaire. D'après 90 offres pour ce poste (Top profil, France), le marché se situe autour de 55k€ (49k€–65k€).

Médiane du marché
650€/j
Estimation
600€/jfourchette habituelle715€/j

Cette offre n'affiche pas de TJM. D'après 37 offres pour ce poste (Top profil, France), le marché se situe autour de 650€/j (600€/j–715€/j).

TJM du marché pour Cybersécurité (Top profil) en France : médiane 650 €/jour, P25–P75 : 600–715 €/jour, n = 37 offres. TJM Python à Lyon

Salaire du marché pour Cybersécurité (Top profil) en France : médiane 55 000 €/an, P25–P75 : 48 500–65 000 €/an, n = 90 offres. Salaire Python à Lyon

Baromètre TJM et salaires IT

Description du poste

Au sein de l'équipe Cybersécurité, le consultant agit comme référent technique de la cyberdéfense. Il travaille en collaboration avec un SOC externalisé et assure la supervision, l'investigation et la réponse aux incidents de sécurité dans un environnement principalement basé sur les solutions Microsoft (Sentinel et Defender XDR).

Principales responsabilités :
- Réaliser des activités de Threat Hunting afin d'identifier de manière proactive les menaces et vulnérabilités.
- Piloter et challenger le SOC externalisé, suivre les SLA/KPI et animer les revues opérationnelles.
- Gérer les incidents de sécurité de niveau N2/N3, coordonner les actions de confinement, d'investigation et de remédiation avec les équipes IT.
- Améliorer en continu les capacités de détection dans Microsoft Sentinel en développant de nouveaux cas d'usage et en réduisant les faux positifs.
- Participer à l'automatisation des réponses aux incidents via les playbooks SOAR de Sentinel.

Profil recherché

Minimum 3 ans d'expérience en SOC, CSIRT ou réponse aux incidents.
Certification Microsoft SC-200 (Microsoft Security Operations Analyst) fortement recommandée.

Exigences du poste

Compétences requises

  • Active Directory
  • Azure
  • Google Cloud Platform
  • Google Workspace
  • Incident Response
  • KQL
  • SIEM
  • PowerShell
  • Python
  • SOC
  • Threat hunting

Un plus

  • Cybersecurity
  • Monitoring / Observability
  • EDR
  • Automation
  • CSIRT
  • Azure Sentinel

Toutes les offres Python à Lyon

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.