Cette offre n'affiche pas de salaire. D'après 10 offres pour ce poste (Mid, Île-de-France), le marché se situe autour de 550€/j (425€/j–600€/j).
L'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l’ensemble des infrastructures de production d’une grande institution financière internationale en EMEA :
Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d’incident de sécurité (SIEM/SOAR)
Mise en place et évolution permanente des Use cases/Règles de corrélation
Analyse et réponse aux incidents de sécurité
Threat Hunting
Investigation / Forensics
Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard
Au sein de cette équipe, vous intégrez la sous-équipe automation, en charge des sujets suivants :
Faire évoluer et maintenir la plateforme d’alerting
Faire évoluer et maintenir le SOAR (Security Orchestration Automation and Response)
Adapter ces plateformes pour les différents territoires (APAC/AMER) et soutenir leurs équipes
Faire évoluer et maintenir les plateformes d’allowlisting, et de suivi des formulaires d’investigation
Recueillir les besoins d’évolution auprès des membres du PSIRT, des autres équipes sécurité
En lien avec l’équipe Défense, intégrer les différents outils sécurité dans la plateforme
Documenter la plateforme (code, infrastructure) et en définir la roadmap
Améliorer le monitoring
Industrialiser et maintenir la plateforme Vectr
La mission proposée vous fait intervenir en priorité sur ce dernier point.
L’administration système, le développement en python et la mise en place de scripts (ansible, sql, shell) sont nécessaires.
Cette mission nécessite un bon relationnel et de fortes capacités d’adaptabilité car les environnements suivis sont complexes en termes d’organisation.
MissionsDéfinition des objectifs de niveau de services et autres indicateurs de santé et qualité de l'environnement de production
Intégration et configuration de l'outillage de monitoring, logging et alerting
Définition et implémentation des dashboards de pilotage de production et stratégie d'alerting
Réponse sur incidents et opérations de production en mode DevOps en interaction avec les développeurs et spécialistes infrastructure au besoin pour assurer l'intégrité de la plateforme de production
Suivi du cycle de vie des incidents jusqu’au rétablissement du service
Lancement de la procédure d’escalade si nécessaire
Communication vers les clients et la hiérarchie
Analyse des changements devant avoir lieu en production et livraison des recommandations
Analyse et évaluation des incidents d'exploitation de façon à optimiser les actions correctives et préventives
Classification et définition de la priorité des opportunités d'amélioration de la résilience du système
Un plan personnalisé pour postuler intelligemment à cette offre.
VISIAN, filiale d'un grand groupe technologique de plus de 6500 personnes, est une société de conseil spécialisée dans l'innovation, la conception de produits et la data. Ses consultants technophiles allient compréhension des enjeux digitaux et vision produit. De la structuration des DSI à la conception de produits digitaux en passant par la valorisation de la data, VISIAN concrétise les objectifs de ses clients en faisant converger ambition et faisabilité. Fondée par des consultants, VISIAN connait une croissance rapide pour atteindre 14 millions de CA cette année et renforce ses partenariats avec de nombreux clients grands-comptes sur Paris et Marseille.
Voir toutes les offres de VisianCliquez sur "Postuler" pour accéder à l'offre.