Projet
Vous intervenez sur un projet à très forte valeur ajoutée pour un éditeur de logiciel, situé à Aix en Provence.
Poste et missions
Vous intégrerez notre Squad cybersecurity et travaillerez en étroite collaboration avec nos collaborateurs en accomplissant les activités suivantes :
Vous serez en charge des responsabilités suivantes :
Mission 1 : Optimisation des outils de surveillance
• Participer aux développements des stratégies pour affiner la surveillance et la performance des outils de sécurité.
• Automatiser des processus pour une gestion plus efficace des alertes de sécurité.
• Participer à la configuration et à la maintenance continue des solutions de sécurité.
• Amélioration des alertes. (création et optimisation des Correlation Searches)
Mission 2 : Surveillance et analyse des données de sécurité
• Utiliser des plateformes de surveillance de sécurité pour le suivi en temps réel et l'identification des comportements suspects.
• Examiner et analyser les alertes de sécurité pour évaluer les risques et déterminer l'impact potentiel.
Mission 3 : Gestion des incidents et réponse
• Intervenir face aux incidents de sécurité identifiés.
• Exploiter les Dashboard pour le suivi des incidents et orchestrer la réponse adéquate.
• Collaborer avec les équipes techniques pour remédier aux incidents et renforcer les mesures de sécurité…
Environnement technique : Splunk ES, EDR, IDS/IPS, M365, XSOAR et firewall est requise.
Télétravail : 2 jours par semaines
Vous apportez votre expertise et vos capacités d'analyse à la réalisation de plusieurs projets pour l'évolution de l'entreprise.
Profil
De formation Bac +5 types Ecole d'ingénieur en informatique. Vous justifiez d'une expérience réussie d'au moins 6 ans minimum.
Compétences techniques requises :
- Expérience sur le produit Splunk ES indispensable.
- Connaissance solide des principes de sécurité informatique et des pratiques de réponse aux incidents.
- La maîtrise de technologies clés telles que Splunk ES, EDR, IDS/IPS, M365, XSOAR et firewall est requise.
- Des compétences rédactionnelles avancées sont nécessaires pour documenter les incidents et les procédures…
Doté(e) d'une réelle volonté de progresser, vous serez appelé(e) à devenir un élément moteur de cette équipe.
Ces entreprises recrutent aussi au poste de “Cybersécurité”.