OmDev Logo
GetYourJob
0
Publié il y a 5 jours

Ingénieur-e cybersécurité SOC/VOC

Entreprise
InriaRecrute en direct
Localisation
Paris, Île-de-France
Sur site
Type de contrat
CDI
Niveau

Salaire du marché

Médiane du marché
55k€
Estimation
50k€fourchette habituelle60k€

Cette offre n'affiche pas de salaire. D'après 18 offres pour ce poste (tous niveaux, Paris), le marché se situe autour de 55k€ (50k€–60k€).

0vues
0clics

Description du poste

A propos du centre ou de la direction fonctionnelle
La Direction des systèmes d'information (DSI) coordonne la mise en œuvre de la politique informatique d'Inria. Elle fait partie du siège de l'Institut et est implantée sur tous les sites Inria du territoire national (Rocquencourt, Paris, Saclay, Grenoble, Nancy, Sophia Antipolis, Rennes, Bordeaux, Lille et Lyon).
La DSI est composée d'environ 120 agents répartis en huit services :

  • le Centre de services (DSI-CDS),
  • le Service de production (DSI-SP),
  • le Centre d'opérations de sécurité (DSI-SOC),
  • le Service des référents SI (DSI-SRSI),
  • le Service d'urbanisation et appui aux projets (DSI-SUAP),
  • le Service de conception d'infrastructure (DSI-SCI),
  • le Service applications (DSI-SA),
  • le Service des équipements informatiques et du budget (DSI-SEIB).
Elle est en charge :
  • de la conception et du développement du Système d'Information, de la mutualisation des services numériques ainsi que de la mise en œuvre de la sécurité informatique ;
  • de l'administration et du maintien en condition opérationnelle des différents services numériques communs à Inria (messagerie, agendas, visioconférence...) ;
  • du maintien du catalogue de services numériques
  • de l'achat et de la maintenance des équipements, logiciels et prestations informatiques.
Contexte et atouts du poste
Au sein du Centre des Opérations de Sécurité, dans un contexte d'intensification des cybermenaces visant les établissements de recherche, l'ingénieur• e en cybersécurité contribue à la protection du patrimoine scientifique, informationnel et technique d'Inria.
Les missions du Centre des Opérations de Sécurité sont :
  • La détection et la réponse à incident
Le service a en charge la qualification des failles de sécurité pouvant porter atteinte au SI d'Inria, de la détection des failles avérées et de la coordination des actions de sécurisation. Il assure la détection des incidents de sécurité et le pilotage de leur résolution. Il est en charge de la coordination générale des détections et des résolutions, ainsi que du reporting au niveau RSSI et DSI.
  • L'administration des solutions de sécurité
Il a en charge l'administration et l'exploitation fonctionnelles des solutions de sécurité (SIEM, Scanner de vulnérabilités, laboratoire forensique, WAF, passerelles anti-spams, CTI, sondes, Firewall, ...), en collaboration étroite avec le Service Production, partageant les mêmes processus, environnements techniques et documentations.
Mission confiée
Au sein du pôle détection et réponse à incident, vous contribuerez à la surveillance de la sécurité des systèmes d'information en contribuant à la détection et au traitement des incidents que vous serez amené à piloter le cas échéant. Vous participerez au développement des règles de détection, de remédiation et de prévention dans le contexte d'organisme de recherche.
Vous participerez aux projets d'évolution de la sécurisation du SI en collaboration étroites avec les différents services de l'institut.
Vous aurez également en charge la conception et la mise en place du traitement des vulnérabilités et de la conformité en collaboration avec les différents services de la DSI et les équipes de recherche de l'établissement impactés.
Vous travaillerez en étroite collaboration avec les services owner des solutions ainsi qu'avec les services de la DSI impliqués.
Principales activités
Au sein du Centre des Opérations de Sécurité et sur le périmètre des services numériques sécurité, vous serez amené à :
  • Participer activement à la détection et l'investigation des incidents de sécuritéb au sein d'une structure équipée d'outils performants ( SIEM, laboratoire forensique, plateforme de gestion de la menace )
  • Piloter et contribuer à la gestion de la vulnérabilités et aux audits dans une démarche pro-active (VOC) en utilisant différents outils ( scanners, plateforme de bug bounty )
  • Contribuer à des projets d'évolution et de sécurisation du système d'information.
  • Rédiger et maintenir de la documentation, des procédures et des modes opératoires des processus d'administration fonctionnelle,
  • Conduire et participer aux opérations relatives au traitement des incidents (verrouillage ou contrôle d'accès, archivage de logs, ...)
  • Participer à la maintenance et à l'évolution des solutions de sécurité,
  • Participer à l'élaboration des stratégies de détection des incidents de sécurité (incidents redoutés, scénarios de détection, règles de corrélation, collecte, notification),
  • Contribuer à l'amélioration du traitement des vulnérabilités ( exposition , criticité, exploitabilité)
  • Assurer une veille technologique permettant de conserver un haut niveau de technicité.
Compétences
Savoirs :
  • Très bonne maîtrise des outils de type SIEM, EDR, CTI et scanner
  • Maîtrise des architectures de sécurité,
  • Maîtrise de la sécurité des systèmes d'exploitation et de la sécurité des réseaux,
  • Maîtrise des environnements Linux et/ou Windows,
  • Maîtrise d'un langage de scripting (Python, PowerShell, Bash, ..),
  • Connaissances des principes d'attaques et d'intrusions,
  • Connaissance de l'environnement juridique lié aux contraintes SSI dans un établissement de recherche : PPST, RGS, RGPD, ...,
Savoir-faire :
  • Capacité à animer, à organiser et hiérarchiser les priorités,
  • Capacité à conduire des projets de sécurisation du SI
  • Capacité à travailler en équipe et à distance,
  • Capacité à écouter et dialoguer avec des experts techniques et des utilisateurs,
  • Capacité à élaborer des procédures, consignes et documents techniques,
  • Capacité à écouter et dialoguer avec des experts techniques et des utilisateurs,
  • Capacité à analyser des journaux d'événements (systèmes, réseaux, applicatifs) et à corréler les informations de nature différente.
Savoir-être :
  • Avoir le sens du service à l'usager,
  • Avoir le sens du collectif,
  • Diplomatie et qualités relationnelles,
  • Rigueur et respect des procédures,
  • Bonne gestion du stress.
Langues :
  • Français : courant,
  • Anglais : technique et rédactionnel
Avantages
Restauration subventionne'e
Transports publics rembourse's partiellement
Conge's: 7 semaines de conge's annuels + 10 jours de RTT (base temps plein) + possibilite' d'autorisations d'absence exceptionnelle (ex : enfants malades, de'me'nagement)
Possibilite' de te'le'travail et ame'nagement du temps de travail
E'quipements professionnels a' disposition (visioconfe'rence, prets de mate'riels informatiques, etc.)
Prestations sociales, culturelles et sportives (Association de gestion des œuvres sociales d'Inria) Acce's a' la formation professionnelle
Rémunération
La re'mune'ration est calcule'e sur la base des re'gles statutaires et des grilles du cadre d'emploi des agents contractuels

Exigences du poste

Stack technique :

WAFBug BountyMCOSIEMPowerShellWindowsCybersecuritySOCBashPythonLinux AdministrationEDRFirewallRGPD / GDPRThreat Intelligence

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

InriaRecrute en direct
Voir toutes les offres de Inria

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.