Spécialiste en Cybersécurité IT
Sur la mission
Une organisation recherche un spécialiste des opérations de cybersécurité pour renforcer son équipe de sécurité et soutenir les activités de protection, de détection et de réponse qui protègent un environnement hybride complexe. Cette mission est axée sur la sécurité des réseaux et des infrastructures, la gestion des incidents et l'amélioration continue des mesures de sécurité opérationnelles.
Ce que vous ferez.
- Gérer les outils de sécurité quotidiens et les incidents de sécurité.
- Analyser, escalader, documenter et aider à résoudre les incidents de sécurité.
- Coordonner avec différentes équipes pour soutenir la résolution des incidents et améliorer la posture de sécurité globale.
- Gérer les alertes provenant du SOC et des outils de sécurité, y compris les alertes liées au SIEM et au WAF.
- Analyser les flux réseau et les corréler avec les alertes et les activités suspectes.
- Contribuer à la sécurité des architectures réseau, à la qualité de la configuration et à la gestion des exceptions, y compris l'analyse d'impact et de risque.
- Participer à l'ajustement des règles de protection et de détection pour les outils de sécurité réseau tels que WAF, IDS/IPS, NDR et les solutions proxy.
- Soutenir les revues post-incident en produisant des rétrospectives techniques, des recommandations et des actions de suivi.
- Collaborer avec les équipes ITSM sur le suivi des incidents et les plans d'action.
- Participer à des projets liés à la sécurité, y compris les revues, les contributions technico-fonctionnelles et le support actif aux projets.
- Contribuer à l'amélioration des processus, procédures et playbooks pour les activités SecOps.
- Mener des activités de surveillance de la sécurité et de renseignement sur les menaces, y compris les CVE, les IOC et les tactiques MITRE ATT&CK.
- Fournir un support transversal sur les outils de sécurité et prendre en charge d'autres activités de sécurité opérationnelle en fonction des priorités du service.
Ce qu'ils demandent.
- Expérience confirmée en gestion des incidents de sécurité, en tant que répondeur ou gestionnaire d'incidents.
- Expérience confirmée avec les solutions IPS/IDS ou NDR.
- Expérience confirmée en gestion de la sécurité des pare-feu.
- Expérience en sécurisation des environnements DNS.
- Expérience en sécurisation des environnements proxy.
- Expérience de travail avec les environnements SOC et les technologies SIEM/XDR.
- Expérience avec les technologies WAF.
- Capacité à travailler avec des outils ITSM tels que Jira Service Management ou des plateformes similaires.
Profil
Le candidat idéal possède une solide expérience en cybersécurité opérationnelle et en ingénierie de la sécurité réseau, avec un esprit pratique et la capacité de réagir efficacement dans des situations critiques. Nous recherchons quelqu'un qui combine une profondeur technique avec une approche collaborative et de solides compétences en communication.
- Au moins trois ans d'expérience en cybersécurité opérationnelle et en ingénierie de la sécurité réseau, au-delà de l'administration réseau générale.
- Expérience avérée dans la gestion d'au moins un incident cybernétique réel impliquant une enquête, un confinement ou une remédiation.
- Expérience de travail dans une grande organisation avec une complexité et une charge de travail élevées.
- Capacité à documenter les incidents, à fournir des recommandations et à suivre les actions correctives.
- Solides compétences analytiques, gestion de l'urgence et priorisation dans les situations d'incident.
- Curiosité, adaptabilité, autonomie et esprit d'équipe.
- Communication assertive et confiance pour remettre en question si nécessaire.
- Les certifications pertinentes sont considérées comme un atout.
Pratique
- Le français est obligatoire.
- Le consultant doit participer à une rotation d'astreinte 24h/24 et 7j/7 avec d'autres membres de l'équipe.
- Certaines alertes doivent être traitées dans un délai de réponse maximal de 30 minutes.
- Le travail est effectué au sein de la fonction de sécurité de l'organisation et intégré dans les processus existants d'incidents, de changements et de SOC.
Comment postuler
Consultez le texte complet de la mission et les informations de candidature des que votre candidature sur mesure est prete.
Commandez une candidature sur mesure pour consulter la mission complete et les informations de candidature.
Plus de contexte, moins d'heures de recherche dispersees.
Vous recevez juste assez de contexte pour evaluer si cette mission est interessante. Le briefing complet, les details client et les prochaines etapes restent disponibles dans l'app.