Missions principales :
- Analyse et traitement des événements de cybersécurité SOC N3 via Splunk et outils de supervision.
- Investigation des incidents remontés par les équipes de production ou les outils automatiques.
- Participation à l'amélioration continue du SOC et production d'indicateurs de sécurité.
- Étude, intégration et qualification de solutions de sécurité : WAF, EDR, Bastion, VPN, IDS/IPS, SI sécurisés.
- Contribution au suivi des vulnérabilités et programmes Bug Bounty (YesWeHack).
- Accompagnement des équipes sur les bonnes pratiques et choix technologiques sécurisés.
- Veille active sur les menaces, vulnérabilités et recommandations ANSSI.
Connaissances :
Splunk, IDS/IPS, WAF, Bastion, VPN, environnements web IIS/HTTP.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.