analyste informatiquee

Il y a 6 jours

Lyon, Rhône-Alpes, France Gamme solutions Temps plein
Au sein de l'équipe Cybersécurité, le consultant agit comme référent technique de la cyberdéfense.

Vérifiez ci-dessous si vous avez ce qu'il faut pour cette opportunité, et si c'est le cas, envoyez votre candidature dès que possible.

Il travaille en collaboration avec un SOC externalisé et assure la supervision, l'investigation et la réponse aux incidents de sécurité dans un environnement principalement basé sur les solutions Microsoft (Sentinel et Defender XDR).

Principales responsabilités :
- Réaliser des activités de Threat Hunting afin d'identifier de manière proactive les menaces et vulnérabilités.

- Piloter et challenger le SOC externalisé, suivre les SLA/KPI et animer les revues opérationnelles.

- Gérer les incidents de sécurité de niveau N2/N3, coordonner les actions de confinement, d'investigation et de remédiation avec les équipes IT.

- Améliorer en continu les capacités de détection dans Microsoft Sentinel en développant de nouveaux cas d'usage et en réduisant les faux positifs.

- Participer à l'automatisation des réponses aux incidents via les playbooks SOAR de Sentinel.

Profil candidat: Minimum 3 ans d'expérience en SOC, CSIRT ou réponse aux incidents. xuezdbg

Certification Microsoft SC-200 (Microsoft Security Operations Analyst) fortement recommandée.