Rejoindre le CORS-N, Centre Opérationnel Réseaux et Systèmes Numériques de RTE est une chance unique de participer à sa construction et au développement de ses activités opérationnelles (NOC, SOC, Datacenters). Dans ce contexte, nous recherchons :
Analyste N1/N2 CYBER/SOC/CERT - H/F
Postes en CDI / Ile de France Ouest
Responsabilités principales au sein de l'équipe temps réel :
Superviser, exploiter et administrer les équipements et infrastructures de Sécurité (SI Industriel et Corporate : firewall, antivirus, proxy, ...).
Configurer et extraire les données, réaliser les opérations programmées, montées de version.
Détecter et collecter les évènements de sécurité tels que les vulnérabilités, les élévations de privilège, les exfiltrations de données, les propagations virales, les dénis de service et surtout les accès non autorisés suspects, ... le tout grâce à un ou plusieurs SIEM.
Identifier et qualifier les évènements de sécurité en temps réel (faux positif, tentative intrusion, presqu'incident ou avéré), les analyser et y apporter la réponse adéquate.
Réaliser une veille active sur les vulnérabilités et le plan d'action associé (Maintien en Condition de Sécurité).
Connaissances attendues :
Les grands principes de la cybersécurité
Connaissances de base en sécurité systèmes et réseaux, systèmes de protection/détection des intrusions :
o Routeurs/Switchs et Firewall (Cisco, Fortinet, Checkpoint)
o Proxy, VPN, WAF
o Mécanisme de chiffrement et d'authentification (RSA, PKI, Cryptographie, ...)
o Analyse de flux réseau
Connaissance de l'écosystème Cyber pour la veille et de réponse sur incident
Utilisation d'un SIEM, création et configuration des scénarii via des règles de détection
Capacité à analyser et contextualiser des évènements cyber
Compétences et motivations :
Motivation à l'idée de participer à la création d'un centre opérationnel H24 multi-compétences
Réelle capacité à travailler en équipe et à communiquer avec clarté et pédagogie
Bonne gestion du stress
Culture du service rendu et sens des responsabilités
Forte capacité d'apprentissage
Intérêt porté aux activités et aux métiers de RTE
Autonomie
Rigueur
Être force de proposition
Anglais opérationnel (écrit et parlé)
Un cursus de formation associant mise en pratique et théorie (doublure) d'une durée d'environ 6 mois, vous permettra de prendre progressivement votre autonomie dans le poste.
Formation supérieure, Bac +5
Avec une première expérience de minimum 2 ans, en ingénierie des réseaux et des systèmes et/ou dans le domaine de la sécurité informatique
Un niveau d'anglais professionnel (écrit et oral) dans le cadre d'échange avec des clients, fournisseurs et partenaires européens.
Poste en horaires décalés
POURQUOI NOUS REJOINDRE ?
Vous pourrez, selon votre situation, bénéficier des principaux avantages suivants :
Dispositif d'intégration
Formation à l'embauche si nécessaire puis tout au long du parcours professionnel
Rémunération variable (intéressement, prime individuelle de performance)
Rémunération sur 13 mois
Forfait jours de travail annuels
Télétravail : jusqu'à 108 jours/an (à adapter selon contraintes du poste, ex : dispatcher)
Plan d'épargne salariale et Plan d'épargne retraite obligatoire
Compte épargne temps
Aide financière si mobilité géographique
Politique familiale soutenue
Tarif préférentiel sur l'énergie
RTE conduit une politique active en faveur de l'égalité des chances des personnes handicapées, par son accord du 4 mars 2021, l'entreprise réaffirme son engagement. Si vous êtes dans cette situation, n'hésitez pas à nous faire part de vos éventuels besoins spécifiques afin que nous puissions les prendre en compte.
MENTIONS LEGALES :
Dans le cadre des activités relatives à l'emploi proposé, vous pouvez être amené(e) à accéder à un (ou des) site(s) relevant de la responsabilité de RTE. A cette fin et dans le respect des articles R1332-22-1 et suivants du Code de la Défense, nous vous informons qu'une enquête administrative est susceptible d'être réalisée à notre demande par l'autorité administrative, afin de vérifier qu'aucun fait vous concernant n'est incompatible avec l'accès envisagé.
Ces entreprises recrutent aussi au poste de “Cybersécurité”.