Taux journalier (TJM): 700€/750€
Contexte
Une entreprise spécialisée dans la sécurité informatique recherche un Security Operation Analyst Medior.
Missions
- Identification, analyse et qualification des événements de sécurité SIEM / EDR
- Évaluation de la gravité des incidents de sécurité, notification, suivi et escalation
- Support à la correction et/ou mitigation des risques de sécurité
- Recommandation sur les mesures correctives immédiates et long terme
- Support aux investigations et au traitement des incidents de sécurité
- Contribution à la définition de la stratégie de collecte et de gestion des événements de sécurité
- Participation à l’amélioration continue des procédures de veille sur les menaces, vulnérabilités et attaques
- Participation à la mise en place de projets de sécurité tels que : classification des données, sécurisation des comptes, protection contre la fuite des données, ...
- Référent de la solution Purview (design, évolution et gestion journalière)
- Maîtrise des outils informatiques tels que O365 et ServiceNow
- Télétravail autorisé 2 fois par semaine maximum
Outils & Environnement
- Azure (niveau débutant, expérience récente 1 à 3 ans)
- Data Management System (MDM) (niveau intermédiaire, expérience cette année)
- MAM policy (niveau intermédiaire, expérience cette année)
- Microsoft Active Directory (AD) (niveau intermédiaire, expérience cette année)
- Microsoft Entra ID (niveau intermédiaire, expérience cette année)
- Office 365 (niveau intermédiaire, expérience cette année)
- PowerShell scripting (niveau intermédiaire, expérience 1 à 3 ans)
- Sharepoint (niveau débutant, expérience 1 à 3 ans)
- Windows Server Management (niveau intermédiaire, expérience 1 à 3 ans)
Langues
- Néerlandais : maîtrise professionnelle
- Anglais : maîtrise professionnelle
- Français : langue maternelle ou bilingue
Conditions de travail
- Télétravail autorisé 2 fois par semaine maximum
Questions d’entretien (exemples)
- Comment adaptez-vous votre communication pour expliquer des concepts techniques à des interlocuteurs non techniques ?
- Comment organisez-vous vos déplacements quotidiens chez différents clients en région bruxelloise afin de garantir efficacité et ponctualité ?
- Êtes-vous titulaire de la certification Microsoft SC-900 ?
- Êtes-vous titulaire de la certification Microsoft SC-500 ?
- Possédez-vous la certification CyberArk Certified Trustee ?
- Décrivez votre expérience dans la mise en œuvre et l'exploitation de solutions de détection et de réponse aux incidents. Quels outils avez-vous utilisés et quelles améliorations avez-vous apportées ?
- Décrivez un projet dans lequel vous avez automatisé des processus de détection ou de réponse aux incidents. Quels outils avez-vous utilisés et quels bénéfices ont été obtenus ?
- Décrivez votre expérience en matière de classification et de protection des données. Quels outils avez-vous utilisés et quels types de politiques avez-vous mis en œuvre ?
- Décrivez les optimisations que vous avez apportées à une plateforme de sécurité (Microsoft Defender ou équivalent).
- Décrivez votre approche de la gestion des vulnérabilités et les outils que vous utilisez.
- Décrivez les mesures que vous avez mises en œuvre afin de réduire la surface d'attaque d'un environnement Microsoft 365 ou Azure.
- Décrivez votre expérience dans la mise en œuvre et l'administration de politiques MDM et MAM au moyen de Microsoft Intune.