Vous interviendrez au sein du SOC d'un de nos clients. L'objectif du service Security Operation Center est de lutter contre la cybercriminalité en mettant en oeuvre les solutions techniques ou fonctionnelles nécessaires à la détection des tentatives d'intrusions sur le SI, le réseau, les plates-formes de services et les infrastructures. Le service a donc une vision transverse sur les menaces adressant les collaborateurs mais aussi les outils de production de ce client.
La mission est orientée en différentes activités :
1) Gestion des événements de sécurité (RUN)
Vous assurez la sécurité défensive de ce client au sein d'une équipe d' analystes. Vous avez un rôle d'expertise sur le traitement des incidents de sécurité.
Vous aurez en charge :
· La surveillance et le traitement des évènements et des alertes de sécurité ;
· L'analyse des données et l'investigation avancée des incidents ;
· La coordination avec l'ensemble des acteurs du client pour la résolution des incidents et l'accompagnement à la remédiation ;
· La participation au reporting des incidents de sécurité, de l'activité opérationnelle et la fourniture d'indicateurs ;
2) Amélioration continue :
Vous êtes acteur.trice de l'amélioration continue
Vous aurez en charge en lien avec notre Security Manager :
· L'amélioration continue des systèmes de corrélation de la sécurité ;
· Les optimisations en matière de détection des menaces ;
· La veille technologique des menaces, des attaques et des vulnérabilités.
3) Accompagnement de la croissance du périmètre et des évolutions technologiques du SOC
Le périmètre du SOC est voué à croître suivant le planning d'intégration de notre client.
Vous serez acteur.trice de cette croissance en réalisant :
· L'intégration de nouveaux périmètres au sein de la détection du SOC
· La proposition et mise en oeuvre de nouvelles règles de détection
· L'intégration de nouveaux outils au sein de l'activité du SOC
Les technologies de détection utilisées par notre client évoluent .
Vous êtes acteur.trice de la migration technologique et de la continuité de service en vous formant à des nouveaux outils de manière régulière.
Pour assurer la continuité de service de notre client, des astreintes sont à réaliser.
Afin de vous accompagner dans cette mission, vous serez en lien direct avec les équipes du CyberSOC d'Orange Cyberdefense qui vous permettront de progresser sur les différents outils et méthodes de traitement des incidents de sécurité.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.