Dans le cadre du renforcement d'une équipe cybersécurité, nous recherchons un profil senior capable d'intervenir sur l'ensemble du cycle de détection et de traitement des incidents : qualification des alertes, investigation, coordination de la réponse et amélioration des règles de détection.
*
Analyser et qualifier les alertes issues des outils de sécurité et des plateformes SIEM.
*
Investiguer les incidents, suivre les actions de remédiation et coordonner les parties prenantes jusqu'à leur résolution.
*
Évaluer les vulnérabilités identifiées et contribuer à la priorisation des actions correctives.
*
Concevoir, développer, tester et optimiser des règles de détection en fonction des menaces récentes, tout en réduisant les faux positifs.
*
Documenter les règles de détection, les investigations et les retours d'expérience ; enrichir la base de connaissances de l'équipe.
*
Identifier des possibilités d'automatisation et d'orchestration SOAR.
*
Assurer une veille sur les menaces, les techniques d'attaque et les vulnérabilités.
*
Participer aux astreintes selon l'organisation de l'équipe.
Vous justifiez d'au moins 5 ans d'expérience significative en analyse de sécurité, réponse aux incidents et amélioration des mécanismes de détection. Vous maîtrisez les environnements Windows, Active Directory (AD DS), systèmes, réseaux et stockage, ainsi que les outils de sécurité et les plateformes SIEM.
Vous savez écrire des requêtes en XQL, SPL ou KQL et valider l'efficacité d'une règle avant son déploiement. Une expérience dans le secteur audiovisuel est appréciée.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.