analyste informatiquee cybersécurité informatique – Réponse aux incidents
Il y a 18 heures
th arrondissement of Paris, Île-de-France
NETSEC DESIGN
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Dans le cadre du renforcement des capacités de détection, d?analyse et de réponse aux incidents de sécurité, nous recherchons un Analyste cybersécurité spécialisé en réponse aux incidents et développement de détections. Missions principales : ? Qualifier et documenter les événements de sécurité et les alertes issus des outils de supervision et des solutions SIEM. ? Investiguer, analyser et traiter les incidents, suivre les actions de résolution et coordonner les parties prenantes. ? Suivre les vulnérabilités identifiées, évaluer leur impact et prioriser les actions. ? Concevoir et mettre en ?uvre de nouvelles règles de détection adaptées aux menaces et vulnérabilités identifiées. ? Améliorer les règles existantes afin de réduire les faux positifs et d?accroître la pertinence des détections. ? Réaliser les tests de validation avant déploiement et vérifier l?efficacité ainsi que la couverture des règles. ? Rédiger la documentation détaillée de chaque règle : objectif, fonctionnement, conditions de déclenchement et maintenance. ? Produire des retours d?expérience, enrichir la base d?incidents et identifier des opportunités d?automatisation ou d?orchestration SOAR. ? Contribuer à la veille technologique, aux analyses de menaces et à la surveillance des vulnérabilités. Profil candidat: Titulaire d?un Bac+5, vous maîtrisez l?analyse et la réponse aux incidents de sécurité ainsi que le développement de règles de détection. Compétences attendues : forensic et pentest, utilisation de solutions SIEM, systèmes, réseaux et stockage, outils d?automatisation SOAR, sécurité des systèmes d?information, environnements Windows et ADDS, scripts et langages de programmation, ainsi que les langages de requête SIEM tels que XQL, SPL ou KQL.