Threat Intelligence Lead
Il y a 2 jours
Paris, Île-de-France
VISIAN
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Supervision globale du groupe :
- Surveiller et analyser le paysage global des menaces impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités corporate, en s'appuyant sur une plateforme CNAPP et des plateformes de posture de sécurité.
- Gérer et optimiser la plateforme de threat intelligence (TIP) centralisée du groupe afin de suivre les usurpations de marque, l'exposition des actifs, etc. Threat hunting et détection à l'échelle de l'entreprise :
- Accompagner les Incident Responders dans l'amélioration continue des solutions de threat hunting automatisées à l'échelle du groupe.
- Collaborer avec le SOC global et les équipes cyber des entités pour traduire les renseignements sur les menaces en règles de détection robustes et scalables (SIEM, EDR) ou en règles de conformité (CNAPP). Support :
- Fournir une expertise technique de haut niveau et un support analytique aux équipes cyber des entités pour comprendre la menace pesant sur l'organisation. Threat-led defense :
- Soutenir la mise en ?uvre des politiques de sécurité du groupe via des évaluations de risques pilotées par la menace. Profil candidat: Formation et
expérience:
Diplôme d'ingénieur ou Master en cybersécurité, avec au moins 10 ans d'expérience en CTI, réponse à incident ou opérations de sécurité au sein d'environnements multinationaux de grande taille. Compétences techniques clés :
- Expertise approfondie des frameworks CTI (MITRE ATT&CK, Diamond Model, Cyber Kill Chain) et du suivi d'acteurs de la menace (APT).
- Solide maîtrise des architectures de sécurité d'entreprise, SIEM (Splunk), EDR et supervision de sécurité réseau.
- Compétences en programmation/scripting (Python) pour l'agrégation de données et l'automatisation.
- La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un plus important. Langues : Anglais courant (oral et écrit) indispensable compte tenu de la coordination internationale requise ; le français est un atout fort.
- Surveiller et analyser le paysage global des menaces impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités corporate, en s'appuyant sur une plateforme CNAPP et des plateformes de posture de sécurité.
- Gérer et optimiser la plateforme de threat intelligence (TIP) centralisée du groupe afin de suivre les usurpations de marque, l'exposition des actifs, etc. Threat hunting et détection à l'échelle de l'entreprise :
- Accompagner les Incident Responders dans l'amélioration continue des solutions de threat hunting automatisées à l'échelle du groupe.
- Collaborer avec le SOC global et les équipes cyber des entités pour traduire les renseignements sur les menaces en règles de détection robustes et scalables (SIEM, EDR) ou en règles de conformité (CNAPP). Support :
- Fournir une expertise technique de haut niveau et un support analytique aux équipes cyber des entités pour comprendre la menace pesant sur l'organisation. Threat-led defense :
- Soutenir la mise en ?uvre des politiques de sécurité du groupe via des évaluations de risques pilotées par la menace. Profil candidat: Formation et
expérience:
Diplôme d'ingénieur ou Master en cybersécurité, avec au moins 10 ans d'expérience en CTI, réponse à incident ou opérations de sécurité au sein d'environnements multinationaux de grande taille. Compétences techniques clés :
- Expertise approfondie des frameworks CTI (MITRE ATT&CK, Diamond Model, Cyber Kill Chain) et du suivi d'acteurs de la menace (APT).
- Solide maîtrise des architectures de sécurité d'entreprise, SIEM (Splunk), EDR et supervision de sécurité réseau.
- Compétences en programmation/scripting (Python) pour l'agrégation de données et l'automatisation.
- La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un plus important. Langues : Anglais courant (oral et écrit) indispensable compte tenu de la coordination internationale requise ; le français est un atout fort.