Votre mission Au sein du CSIRT du groupe COLAS (lui-même attaché à la direction Cybersécurité du groupe), le SOC Officer est responsable de la surveillance, de la détection des incidents de sécurité pour Colas. Il joue un rôle crucial dans la protection des actifs de l'entreprise contre les cybermenaces et les attaques. Ce poste est considéré comme stratégique par direction Cybersécurité du groupe Colas. A cet effet, vous serez attaché à l'équipe L3 du CSIRT de Colas. Vous travaillerez dans un contexte international avec un CSIRT réparti sur plusieurs pays, des chefs de projets et Product Owner internationaux, ainsi qu'avec les équipes cybersécurité de Colas. Vos principales responsabilités Elaborer la feuille de route du SOC de Colas, tant technologique, stratégique qu'organisationnelle ; en mettant à contribution les outils de détection et de réponse à disposition au sein de l'infrastructure de Colas. Piloter les différents services managés liés à la détection, coordonner leurs actions et périmètres ainsi que faciliter leurs opérations suivant leurs besoins. Participer à l'amélioration continue du SOC de Colas, en lien étroit avec le service managé, niveau règles de détection, outils d'investigation, configurations, process, etc. Via des analyses régulières de la couverture de la détection par rapport aux menaces ; ou via les analyses de risques ; identifier les points d'amélioration potentiels de règles de détection (modification ou création) Pour chaque point d'amélioration potentiel de règles de détection, définir les implémentations et plans d'actions associés, identifier les différents intervenants nécessaires puis organiser et réaliser les ateliers nécessaires, piloter la mise en production en lien étroit avec le manager L2. Participer à la réponse à incident : investigations sur incident de sécurité L3, réponse et remédiation, capitalisation et documentation. Participer au récurrent CSIRT : veille et aide au L2, capitalisation des activités de forensique et investigation avancées, participation aux exercices récurrents, production de CTI, etc. Participer à la communauté Cyber de Colas, en proposant des améliorations pouvant affecter positivement la sécurité informatique de Colas. Diplôme demandé : Bac 5 Expérience demandée : 5-7 ans
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.