Description du poste
Vos principales missions seront :
•
Assurer l'analyse N3 et le traitement des alertes de cybersécurité
•
Participer aux activités de détection et de réponse à incident
•
Assurer le RUN technique d'un ou plusieurs outils ou projets de sécurité
•
Contribuer à l'exploitation et au maintien en conditions opérationnelles des solutions telles que EDR, Mail Gateway, etc.
•
Être force de proposition pour améliorer en continu la qualité de service de l'équipe
•
Participer à l'évolution de l'outillage, des processus, du reporting et des cas d'usage de détection
•
Réaliser une veille technologique sur les solutions et tendances cybersécurité
•
Rédiger des communications sécurité claires et adaptées aux différents interlocuteurs
Profil recherché
Vous justifiez d'une expérience professionnelle similaire de 8 ans minimum, et maîtrisez les environnements suivants :
•
Bonne connaissance des activités de cyberdéfense, de détection et de réaction
•
Expérience en environnement CSIRT / SOC / Cyberdefense Center
•
Maîtrise des outils et technologies :
•
Splunk
•
CyberArk
•
Connaissance des solutions de sécurité type :
•
EDR
•
Mail Gateway
•
SIEM et outils de supervision sécurité
•
Capacité à analyser des événements de sécurité et à qualifier des incidents
•
Bonne compréhension des environnements RUN et BUILD
Langue
Anglais