Analyste en sécurité
À propos de la mission. Enquêtez sur les incidents de sécurité graves et coordonnez leur approche. Effectuez des chasses aux menaces et déterminez comment améliorer les détections. Ce rôle combine une expertise technique approfondie avec un leadership de contenu au sein d'un fournisseur de services informatiques pour une organisation gouvernementale. Vous aurez une voix importante dans le développement du Security Operations Center (SOC) et aiderez les analystes moins expérimentés à progresser dans leur métier.
Un rôle polyvalent où votre expertise contribue directement à la sécurité numérique de l'organisation.
Ce que vous ferez.
- Diriger les incidents de sécurité graves ayant un impact majeur ou affectant plusieurs entités organisationnelles.
- Rassembler les spécialistes appropriés, coordonner l'enquête et suivre les progrès, de l'analyse initiale à la récupération et à l'évaluation.
- Collaborer avec les équipes techniques, les champions de la sécurité, les managers et le CISO.
- Traduire les conclusions en conseils clairs et s'assurer que les parties prenantes sont informées des risques et des mesures nécessaires.
- Construire et maintenir un réseau au sein de l'organisation et collaborer structurellement avec les champions de la sécurité et le département de la sécurité de l'information.
- Recueillir activement les signaux, les préoccupations et les besoins d'amélioration auprès d'autres départements et communiquer les menaces, les risques et les leçons tirées des incidents à l'organisation.
- Créer un soutien pour les mesures et aider les équipes techniques et non techniques à remplir leur rôle dans la prévention, la détection, la réponse et la récupération.
- Plonger dans la profondeur technique avec les plateformes SIEM, les outils XDR avancés et d'autres plateformes d'analyse.
- Enquêter sur les schémas d'attaque, effectuer des chasses aux menaces et tester l'efficacité des détections.
- Évaluer et améliorer les cas d'utilisation des analystes L2 et aider les collègues L1 et L2 dans les enquêtes difficiles.
- Traiter les menaces et les incidents affectant plusieurs organisations gouvernementales via des contacts avec les centres nationaux de cybersécurité et les SOC des ministères.
- Être responsable du contenu d'un ou plusieurs services SOC et co-déterminer les améliorations prioritaires.
- Prendre en charge des projets d'amélioration pour détecter les attaques plus tôt, adapter les processus et les playbooks, et promouvoir l'automatisation.
- Utiliser les connaissances des nouvelles menaces et l'expérience des incidents pour améliorer continuellement les détections, les méthodes de travail et les outils.
Ce qu'ils demandent.
- Niveau de pensée et de travail HBO (enseignement professionnel supérieur).
- Plus de 6 ans d'expérience en tant qu'analyste en sécurité ou en réponse aux incidents, y compris la direction ou la coordination d'enquêtes d'incidents complexes.
- Connaissance approfondie des concepts de sécurité et de réseau, de l'architecture de sécurité et de la réponse aux incidents.
- Expérience avec des outils de sécurité tels que Splunk, Microsoft Defender XDR et Azure.
- Expérience en chasse aux menaces, analyse de scénarios, validation de détection et amélioration des cas d'utilisation.
- Expérience dans l'amélioration des processus et des outils SOC, et la réalisation autonome de projets d'amélioration.
- Connaissance des normes de sécurité pertinentes telles que BIO CISSP ou un niveau de connaissances et d'expérience senior équivalent et démontrable.
- Une spécialisation technique, par exemple une certification SANS.
- Une déclaration de bonne conduite (VOG) est requise.
Profil
- Vous aimez être à la pointe de votre métier.
- Vous savez comment rallier les gens.
- Vous gardez la tête froide et une vue d'ensemble sous pression.
Pratique
- Ambiance de travail agréable et informelle avec des lignes de communication courtes.
- Possibilité de travailler partiellement à domicile.
- Contribution à l'aménagement d'un espace de travail confortable à domicile.
- Bonne régime de retraite.
- Diverses activités telles que des journées d'équipe et des apéritifs.
Comment postuler
Consultez le texte complet de la mission et les informations de candidature des que votre candidature sur mesure est prete.
Commandez une candidature sur mesure pour consulter la mission complete et les informations de candidature.
Plus de contexte, moins d'heures de recherche dispersees.
Vous recevez juste assez de contexte pour evaluer si cette mission est interessante. Le briefing complet, les details client et les prochaines etapes restent disponibles dans l'app.