La Direction des Systèmes d’Information a pour mission d’instruire l’ensemble des produits informatiques stratégiques afin de garantir la satisfaction des ambitions métier, et de nos adhérents.
Au sein du Département Cybersécurité et Conformité, vous intégrerez le CERT LMG, au sein du pôle cyber défense.
Dans ce contexte nous recherchons un(e) EXPERT CSIRT & CTI.
MISSIONS
Connaissance de la menace
Assurer une veille générale, technique et spécifique (CTI) concernant la menace cyber, afin d’apporter une connaissance précise auprès de la RedTeam et de la BlueTeam.
Collecter, analyser et diffuser des renseignements sur les menaces cybernétiques
Développer et maintenir des procédures et des outils spécifique (CTI).
Collaborer avec d’autres équipes de sécurité pour améliorer les défenses de l’organisation.
Détection et surveillance
Venir en appui du SOC pour qualifier les alertes les plus complexes.
Apporter une aide ponctuelle au référent plan de contrôle dans le cadre du traitement des vulnérabilités.
Assurer des actions de Threat Hunting afin de détecter et analyser autant que possible les signaux faibles
Réponse à incident
Répondre aux incidents de sécurité en temps réel, en coordonnant les actions de réponse et en minimisant les impacts.
Effectuer des analyses post-incident pour identifier les causes profondes et recommander des mesures correctives.
Développer et maintenir des procédures et des outils de réponse aux incidents.
Participer à des exercices de simulation d’incidents pour tester et améliorer les capacités de réponse.
Formation :
Vous êtes issu d’une formation supérieure universitaire (Bac+5) ou d’une Ecole d’Ingénieur.
Vous et le monde du travail :
Vous êtes de formation Ecole d’Ingénieur ou Universitaire avec une expérience de 5 ans a minima en sécurité des Systèmes d’Information et des menaces cybersécurité.
Dans votre boite à outils :
Vous disposez d’une solide connaissance des concepts de sécurité techniques et des technologies Cloud (AZURE, AWS) ;
Une expérience significative dans le domaine de la réponse à incident, et plus largement dans le domaine de la détection.
Des qualifications ou certification de sécurité et fournisseur seraient un plus (CISSP, AWS / Azure…) ;
Si vous vous reconnaissez, n’hésitez plus, postulez et rencontrons-nous au plus vite !
Mots clés : #CERT, #CSIRT, #CTI, #BlueTeam, #PurpleTeam
Ces entreprises recrutent aussi au poste de “Assistance et services informatiques”.
Charenton-le-Pont