Intégré à une équipe sécurité dédiée, vous participerez à la surveillance et à la protection d'environnements sensibles et critiques dans un contexte à forts enjeux opérationnels.
Vos missions
- Superviser les événements de sécurité via les outils SIEM
- Détecter, qualifier et traiter les incidents de cybersécurité
- Participer aux investigations et analyses d'alertes
- Mettre en oeuvre des actions de remédiation et de containment
- Contribuer à l'amélioration continue des règles de détection
- Participer à la gestion des vulnérabilités et au suivi des correctifs
- Produire des rapports d'incidents et indicateurs de sécurité
- Collaborer avec les équipes infrastructure, réseau et CERT
Stack et environnement technique
- SIEM : Splunk, QRadar, Sentinel
- EDR/XDR : CrowdStrike, Defender, Cortex
- Réseaux : TCP/IP, DNS, Proxy, Firewall
- Outils : Wireshark, Nessus, OpenVAS
- Environnements Linux / Windows
- Frameworks sécurité : MITRE ATT&CK, NIST, ANSSI
Profil recherché
- Formation supérieure en cybersécurité, réseaux ou informatique
- Première expérience en SOC, CERT, sécurité opérationnelle ou administration systèmes/réseaux
- Bonne compréhension des attaques réseau et menaces cyber
- Capacité à analyser et corréler des événements de sécurité
- Intérêt pour les environnements critiques et la cyberdéfense
- Anglais technique apprécié
Informations complémentaires
- CDI
- Poste basé en région parisienne
- Télétravail hybride possible
- Astreintes possibles selon organisation
- Rémunération selon expérience
Certains projets nécessiteront une habilitation Confidentiel Défense ou Secret Défense.