ingénieur informatique SN2 Cybersécurité informatique

Il y a 14 heures

Paris, Île-de-France R&S TELECOM Temps plein
Ingénieur Cybersécurité SN2ContexteDans le cadre du renforcement de l?équipe de sécurité opérationnelle, nous recherchons des Ingénieurs Cybersécurité SN2 capables d?assurer l?analyse et le traitement des incidents de sécurité de niveau 2, ainsi que la contribution aux activités d?amélioration continue. Les ingénieurs interviendront sur un environnement technique diversifié et seront amenés à collaborer avec les équipes de production, les référents sécurité et les experts des différentes solutions de cybersécurité. Missions principalesAnalyse et traitement des incidents ? Niveau 2Prendre en charge les incidents de sécurité escaladés par le niveau 1. Réaliser les analyses techniques nécessaires à la qualification et à la résolution des incidents. Identifier les causes, le périmètre et l?impact potentiel d'un incident. Exploiter les événements, logs, alertes et indicateurs issus des solutions de sécurité. Appliquer les procédures et modes opératoires existants. Escalader les incidents complexes vers les niveaux d?expertise appropriés. Assurer le suivi et la documentation des actions réalisées jusqu?à la clôture de l?incident. Documentation et capitalisationRédiger et maintenir les fiches réflexes permettant de standardiser le traitement des incidents. Produire des fiches d?exécution détaillant les actions techniques à réaliser. Rédiger les REX (retours d?expérience) à la suite d?incidents significatifs. Contribuer à la mise à jour de la base de connaissances et des procédures opérationnelles. Identifier les situations récurrentes pouvant faire l?objet d?une automatisation ou d?une amélioration du processus de traitement. Coordination et expertiseOrganiser et participer à des points techniques avec les référents des solutions de sécurité. Collaborer avec les équipes infrastructure, réseau, systèmes et applicatives lorsque nécessaire. Préparer les éléments techniques nécessaires aux échanges avec les experts et éditeurs. Participer à l?analyse des problématiques complexes nécessitant une expertise transverse. Amélioration continueÊtre force de proposition sur l'amélioration des processus de sécurité opérationnelle. Identifier les tâches répétitives pouvant être automatisées. Proposer des évolutions des procédures, règles de détection et modes opératoires. Contribuer à l?amélioration de la qualité et de la performance du traitement des incidents. Participer à la mise en place d?indicateurs et au suivi des actions d?amélioration. Environnement techniqueLe candidat évoluera notamment sur les solutions suivantes : Zscaler ? sécurité Web / SSE / proxy Proofpoint ? sécurité de la messagerie et protection contre les menaces Akamai ? sécurité applicative, CDN / WAF / protection DDoS CrowdStrike ? EDR / protection des endpoints CyberArk ? PAM / gestion des comptes et accès privilégiés Une connaissance de plusieurs de ces solutions est attendue, avec la capacité à monter rapidement en compétence sur les technologies non maîtrisées.

Profil recherché
Formation supérieure en informatique, cybersécurité ou réseaux. 1 à 3 ans d?expérience dans le domaine de la cybersécurité. Première expérience en SOC, CERT, sécurité opérationnelle ou traitement d?incidents. Bonne compréhension des mécanismes de sécurité réseau, système et endpoint. Capacité à réaliser une analyse de niveau 2 à partir d?alertes, logs et événements de sécurité. Bonne capacité rédactionnelle et aptitude à formaliser des procédures techniques. Esprit d?analyse, rigueur et capacité à travailler en équipe. Autonomie dans la prise en charge des incidents et capacité à solliciter les bons interlocuteurs lorsque nécessaire. Curiosité technique et volonté de contribuer à l?amélioration continue. Savoir-être :Esprit d?analyse et de synthèse Rigueur et méthodologie Autonomie Bon relationnel et capacité à travailler en transverse Esprit d?équipe Force de proposition Capacité à communiquer avec des interlocuteurs techniques de différents niveaux Niveau d?interventionSN2 ? Sécurité opérationnelle Le poste nécessite une capacité à aller au-delà de l?application de procédures : l?ingénieur doit être capable de comprendre l?événement, mener l?analyse technique, identifier les actions à réaliser et contribuer à l?enrichissement des procédures existantes. Livrables attendusTraitement et résolution des incidents SN2 Fiches réflexes Fiches d?exécution RETEX Procédures opérationnelles Comptes rendus de points techniques Propositions d?amélioration continue Contribution à l?automatisation des traitements récurrents Profil candidat:

Profil recherché
Formation supérieure en informatique, cybersécurité ou réseaux. 1 à 3 ans d?expérience dans le domaine de la cybersécurité. Première expérience en SOC, CERT, sécurité opérationnelle ou traitement d?incidents. Bonne compréhension des mécanismes de sécurité réseau, système et endpoint. Capacité à réaliser une analyse de niveau 2 à partir d?alertes, logs et événements de sécurité. Bonne capacité rédactionnelle et aptitude à formaliser des pro