Les missions du poste
Vos missions :
- Identifier l'origine des cyberattaques et bloquer leur accès grâce aux solutions existantes et déployées chez les clients.
- Créer de nouvelles règles de détection
- Détecter, analyser et qualifier les incidents et les menaces, levée de doute, élimination des faux positifs
- Gérer les incidents de sécurité, évaluer la sévérité de l'impact
- Orienter les équipes techniques par rapport aux correctifs ou aux palliatifs à mettre en œuvre pour garantir la sécurité de la sécurité du SI de l'entreprise ;
- Participer au Maintien en conditions opérationnelles (MCO) et de sécurité (MCS) des outils de détection (SIEM, EDR, )
- Produire des indicateurs de suivi d'activité
- Threat Hunting : recherche proactive pour détecter et isoler les menaces avancées échappant aux outils de sécurité sur les systèmes d'information clients.
- Assurer une veille permanente sur les menaces ainsi que les failles logicielles et hardwares
- Suivre constamment la faille ou la vulnérabilité software et hardware
Profil :
Le profil recherché
COMPETENCES
- Vous êtes diplômé.e d'un niveau master en grande école ou universitaire. Une spécialisation en cybersécurité est un plus.
- Vous avez acquis une expérience en tant qu'analyste SOC ou CERT
- Votre Truc en + :
- De solides connaissances sur différents produits/constructeurs de cyberdéfense : IDS/IPS, système de gestion de logs, Solutions de SIEM, scanner de vulnérabilité, outils de détection APT, parsing etc.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.