Les missions du poste


Dans un environnement international fortement exposé aux menaces cyber, vous rejoignez un centre de cyberdéfense global (SOC / VOC / CSIRT).L'enjeu : industrialiser les processus de sécurité en renforçant l'automatisation, la détection et la réponse aux incidents sur des environnements IT, Cloud et industriels.Vos missionsAutomatisation & SOARConcevoir et maintenir des playbooks d'incidentAutomatiser les workflows de détection, qualification et remédiationDévelopper des scénarios robustes via SIEM / SOAR / EDR / XDRDétection & Threat IntelligenceAméliorer les règles de détection et la qualité des alertesIntégrer les apports CTI dans les mécanismes de défenseRéduire le bruit et accélérer les investigationsGestion des vulnérabilitésExploiter les outils type QualysIntégrer CVE / CWE dans les processus opérationnelsContribuer à la priorisation des risquesAdministration des solutions de sécuritéAdministrer et maintenir les plateformes de cybersécuritéGarantir leur performance, sécurité et évolutivitéCollaborationTravailler avec les équipes SOC, CTI, CSIRT, IT et CloudDocumenter les playbooks et automatisationsStack techniqueSIEM / SOAR : Splunk (expert)Vulnérabilités : Qualys ou équivalentEDR / XDR : Cortex, CrowdStrike...Environnements : IT, Cloud, IndustrielCompétences requises : Profil recherché8 à 10 ans d'expérience en cybersécurité opérationnelle / SOCExpertise Splunk (SIEM & SOAR) indispensableSolide culture cyber et gestion des incidentsAutonomie, rigueur, esprit d'analyseLanguesFrançais courantAnglais professionnelUne mission stratégique au coeur de la cyberdéfense, avec un fort impact sur l'automatisation et la performance des opérations de sécurité.

Compétences requises

  • XDR
  • Anglais
  • Autonomie
  • Français
  • Esprit d'analyse
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Informatique à Puteaux