Expert SOC Et Csirt

Il y a 7 mois


Bordeaux, France Filhet-Allard Temps plein

**Métier**:
INFORMATIQUE ET SYSTÈME D'INFORMATION - Responsable SOC et CSIRT

**Intitulé du poste**:
Expert SOC et CSIRT H/F

**Contrat**:
CDI

**Description du poste**:
La sécurité du Système d’Information est une préoccupation majeure du Groupe Filhet-Allard.

Le pôle Sécurité, rattaché à la Direction des Systèmes d'Information, est en charge de définir et de piloter la stratégie de sécurisation de la société notamment en matière de sécurité du Système d’Information.

Ce pôle est constitué d'une équipe sécurité opérationnelle et d'une équipe de gouvernance de la sécurité.

Nous recherchons pour renforcer notre équipe un Expert SOC et CSIRT (H/F), rattaché(e) au Responsable Sécurité Opérationnelle au sein d'une équipe technique d'une dizaine de personnes.

Ce poste est ouvert à des analystes avec une bonne expérience en SOC/CSIRT qui souhaitent prendre de la hauteur vers des activités de type architecture / automatisation tout en continuant d'opérer le run quotidien.

**Architecture et mise en œuvre (Projet - 50%)**
- Piloter le projet de co-construction avec notre partenaire MSSP (périmètre EDR et SIEM)
- Définir la stratégie du SOC et du CSIRT, assurer la cohérence technique et prendre en compte les exigences réglementaires
- Définir les scénarios de détection et de corrélation et les intégrer dans les outils du SOC
- Réaliser le raccordement de nos sources de logs vers le SIEM interne
- Conduire des études (POC) pour assurer l'évolution et l'automatisation des outils (SOAR, CTI, InterCert )
- Maintenir et faire évoluer les processus et procédures de détection, d’analyse, de notification et de réponse à incident en alignement avec les exigences de la certification ISO27001

**Détection et réaction (Run - 40%)**
- Planifier, organiser et animer les opérations quotidiennes du SOC avec l'équipe (1 interne et 2 alternants)
- Piloter la prestation du SOC externalisé - MSSP (comitologie, respect des SLA, amélioration continue )
- Rechercher en sources ouvertes (OSINT) et traiter les fuites de données (documents, mots de passe exposés )
- Prendre en charge les incidents de sécurité, de la détection jusqu’à la résolution et la clôture
- Assurer un appui opérationnel à la gestion de crise en cas d’incidents de sécurité graves
- Former régulièrement l’équipe et le personnel de premier niveau sur les outils et les processus internes
- Assurer une comitologie régulière pour présenter des indicateurs de suivi de l'exploitation sécurité

**Veille (Run - 10%)**
- Maintenir et faire évoluer la stratégie de veille permanente sur les menaces, les vulnérabilités et les méthodes d’attaque
- Maintenir des relations avec les fournisseurs pour analyser les évolutions techniques des solutions de sécurité et des tendances et innovations du marché

**Profil**:
De formation B+5 informatique avec une spécialité en cybersécurité, vous disposez d'au moins 5 ans d'expérience.

**Vous disposez des compétences techniques suivantes**
- Technologies EDR, SIEM, antivirus, scanneur de vulnérabilités, honeypots, firewall et NIDS / NIPS
- Analyse de journaux et de flux réseaux
- Création et gestion des règles de détection et de corrélations dans les outils
- Techniques d'analyse forensique, réponse à incident et gestion de crise
- Renseignement sur les menaces (CTI)
- Recherches en sources ouvertes (OSINT)
- Expérience sur les méthodes et techniques d’attaques actuelles (MITRE)
- Connaissances en administration système et réseau
- Plusieurs expériences préalables dans des équipes SOC, CSIRT ou CTI

Vous disposez d'une aisance relationnelle et d'un esprit d'équipe fort.

Vous êtes autonome sur votre poste et êtes force de proposition.

Des formations techniques sont proposées dans le cadre d'un plan de développement des compétences (CHFI, CSA, ECHI...).
Vous aurez la possibilité de participer aux salons et conférences sécurité (StHack, InCyber...)

AVANTAGES

Ce que nous offrons:

- Possibilité de télétravail jusqu'à 2 jours par semaine ;
- Package : 12 jours de RTT, prime de participation (jusqu'à 1,5 mois de salaire ces deux dernières années), prise en charge de la mutuelle à 66%, prévoyance avec des garanties confortables et retraite supplémentaire ;
- Flexibilité des horaires ;
- Comité d'Entreprise offrant de nombreux avantages : chèques vacances/cadeaux et réductions pour les activités sportives et culturelles (cinéma, concerts, matchs ) ;
- Réductions sur les produits d'assurance AMV.

Le Groupe Filhet-Allard s'engage en matière de diversité et d'égalité professionnelle, tous ses postes sont ouverts aux personnes en situation de handicap.

**Localisation du poste**:
**Pays / Ville**:
France, Mérignac

**Adresse**:
rue Miguel de cervantes

**Langues**:
Anglais (B2 - Niveau Professionnel Avancé)


  • Expert Soc/cisrt

    Il y a 7 mois


    Bordeaux, France M² Solutions RH Temps plein

    **À propos**: Bienvenue chez M² Solutions RH ! - Forte de dix années d'expérience riche et diversifiée dans le secteur des RH, notre entreprise se distingue par son expertise pointue et son engagement envers l'excellence professionnelle. - M² Solutions, combine une passion pour les ressources humaines avec une spécialisation de six ans dans le...


  • Bordeaux, France RSMIND CONSULTING Temps plein

    Nous recherchons pour un client dans le secteur de l'assurance: - Run quotidien : traitement des alertes MSSP, phishing, CVE, leaks, investigations forensiques, MDI / MDO... - Intégration EDR et SIEM avec notre MSSP : branchement de sources, tuning des détections, corrélations, purple team, recettage, KPI... (piloté par une chef de projet) - Par la...


  • Bordeaux, France LeHibou Temps plein

    Notre client dans le secteur Assurance recherche un Architecte sécurité H/F Descriptif de la mission: Notre client dans le secteur de l?assurance recherche un Architecte sécurité qui aura pour mission de: - Piloter le projet de co-construction avec notre partenaire MSSP (périmètre EDR et SIEM) - Définir la stratégie du SOC et du CSIRT, assurer la...


  • Bordeaux, France onepoint Group Temps plein

    Contribuez aux grandes transformations des entreprises et des acteurs publics en alliant innovation technologique et expertise métier, au service de nos clients et de la société pour les faire avancer durablement. Au-delà de la RSE, nous avons développé notre propre approche, RESET, qui englobe l’ensemble de nos engagements en matière de...

  • Expert soc f/h

    il y a 1 mois


    Bordeaux, France Fyte Dev & Technology Temps plein

    Poste : Notre client est leader sur son secteur d'activité. Il cherche afin de renforcer sa DSI un Expert SOC F/H.Vous rejoindrez l'équipe Sécurité des Systèmes d'Information (SSI) au sein du Centre Opérationnel de Sécurité (COS) pour sécuriser notre système d'information. Vos missions incluent : * Gérer les menaces...

  • Expert soc f/h

    il y a 4 semaines


    Bordeaux, France Fyte Dev & Technology Temps plein

    Poste : Notre client est leader sur son secteur d'activité. Il cherche afin de renforcer sa DSI un Expert SOC F/H.Vous rejoindrez l'équipe Sécurité des Systèmes d'Information (SSI) au sein du Centre Opérationnel de Sécurité (COS) pour sécuriser notre système d'information. Vos missions incluent : * Gérer les menaces...

  • Expert soc f/h

    il y a 3 semaines


    Bordeaux, France Fyte Dev & Technology Temps plein

    Poste : Notre client est leader sur son secteur d'activité. Il cherche afin de renforcer sa DSI un Expert SOC F/H. Vous rejoindrez l'équipe Sécurité des Systèmes d'Information (SSI) au sein du Centre Opérationnel de Sécurité (COS) pour sécuriser notre système d'information. Vos missions incluent : * Gérer les menaces et...

  • Analyste SOC N2/n3

    il y a 4 jours


    Bordeaux, France VINCI ENERGIES FRANCE COMMUNICATION AND SYSTEMS Temps plein

    Descriptif du poste Doté.e d'une curiosité prononcée pour les nouvelles technologies vous aimez savoir « comment ça marche ». Ce goût du challenge vous amènera à réaliser les missions suivantes: Sur la partie SOC: Maîtriser les playbook et les use cases développés au niveau du SIEM/SOAR Analyse en profondeur Threat intelligence Chasse aux...

  • SOC Mdr Manager

    Il y a 7 mois


    Bordeaux, France TEHTRIS Temps plein

    **TEHTRIS est une société française avec un rayonnement international et experte de la cybersécurité depuis 2010** Société à mission, nous avons à coeur de protéger les entreprises privées et publiques des cyberattaques et cybermenaces, en mettant en avant notre expertise. Grâce à notre belle croissance, nos projets de développement sont...


  • Bordeaux, France Anacours Temps plein

    Rejoignez Anacours, expert dans le soutien scolaire. Nous recherchons des professeurs de cours particuliers pour accompagner des élèves près de chez vous et en fonction de vos disponibilités. Description de l’offre Cours particuliers en SCIENCES ECONOMIQUES SOC.(SES) à BORDEAUX pour un élève en classe de TERMINALE à partir du 16/09/2024, 1...


  • Bordeaux, France Anacours Temps plein

    Rejoignez Anacours, expert dans le soutien scolaire. Nous recherchons des professeurs de cours particuliers pour accompagner des élèves près de chez vous et en fonction de vos disponibilités. Description de l’offre Cours particuliers en SCIENCES ECONOMIQUES SOC.(SES) à BORDEAUX pour un élève en classe de 2NDE à partir du 03/10/2024, 1 fois/sem x...


  • Bordeaux, France TEHTRIS Temps plein

    **TEHTRIS est une société française avec un rayonnement international et experte de la cybersécurité depuis 2010** Société à mission, nous avons à coeur de protéger les entreprises privées et publiques des cyberattaques et cybermenaces, en mettant en avant notre expertise. Grâce à notre belle croissance, nos projets de développement sont...


  • Bordeaux, Nouvelle-Aquitaine, France CHEOPS TECHNOLOGY Temps plein

    L'équipe de CHEOPS TECHNOLOGY recherche un Spécialiste en Sécurité Avancée pour rejoindre notre équipe de développement de solutions de cybersécurité. Nous sommes à la recherche d'une personne motivée et expérimentée qui souhaite contribuer au succès de notre entreprise.Description du posteVotre mission consiste à concevoir et mettre...


  • Bordeaux, Nouvelle-Aquitaine, France Cat-Amania Temps plein

    Cat-Amania recherche un Spécialiste en Sécurité Numérique ExpertNotre client, une institution financière réputée, recherche un expert en sécurité numérique pour renforcer son équipe de cybersécurité. Cette mission offre l'opportunité d'intégrer une structure dynamique et innovante, dédiée à la protection des données sensibles.Missions...


  • Bordeaux, 33000, Aquitaine, Nouvelle-Aquitaine, France Cat-Amania Temps plein

    Dans le cadre de la croissance de son activité métier et du déploiement de sa stratégie de cybersécurité dans un contexte à fort enjeux, notre client du secteur bancaire recherche un ingénieur cybersécurité pour intégrer l'équipe sécurité de l'information. Vos missions seront : 1/ Porter et animer une démarche d'industrialisation...


  • Bordeaux, Nouvelle-Aquitaine, France Fyte Dev & Technology Temps plein

    Détails du PosteCe poste est un excellent opportunité pour un expert en sécurité des systèmes d'information qui souhaite rejoindre une équipe dynamique etleader dans son domaine.Compétences RecherchéesExpérience en MOE/AMOE : Nous recherchons un candidat ayant une expérience pertinente en gestion des menaces et vulnérabilités potentielles ou...


  • Bordeaux, France TALENTS IT Temps plein

    Talents IT est un cabinet de recrutement national spécialisé dans les MÉTIERS DE L'IT ET DU DIGITAL, NOUS VOUS PROPOSONS RÉGULIÈREMENT DES OFFRES D'EMPLOI DANS CES DOMAINES: DÉVELOPPEMENT, SÉCURITÉ, INFRASTRUCTURE, R&D, DATA, PROJET, PRODUIT... Nos consultants expérimentés vous offrent un ACCOMPAGNEMENT PERSONNALISÉ et des conseils avisés...


  • Bordeaux, Nouvelle-Aquitaine, France ECONOCOM INFOGERANCE ET SYSTEME Temps plein

    Caractéristiques de l'entreprise">L'entreprise Econocom Info Gérance et Système est recherchant actuellement un technicien expert pour aider à soutenir efficacement ses clients importants. Ce technicien expert jouera un rôle crucial dans la résolution des problèmes techniques complexes qui peuvent surgir et doit pouvoir fournir un support...


  • Bordeaux, Nouvelle-Aquitaine, France SQUAD Conseil et Expertises Temps plein

    Découvrez le rôle de System Engineer chez SQUADFondé en 2011, Squad Conseil et Expertises est un cabinet de conseil et d'expertise certifié. Nous sommes considérés comme l'un des spécialistes français de la cybersécurité, membres du TOP7.Nous sommes une société convaincue par notre approche technique qui a très tôt identifié une...

  • Technicien Support Expert

    il y a 2 semaines


    Bordeaux, Nouvelle-Aquitaine, France ECONOCOM INFOGERANCE ET SYSTEME Temps plein

    Nous sommes à la recherche d'un Technicien Support Expert pour rejoindre notre équipe dédiée au support VIP. Vous serez responsable de l'assistance de proximité personnalisée pour répondre aux besoins des utilisateurs.RémunérationSalaire annuel estimé : 35 000 €Description du posteMission principaleRéaliser une assistance de proximité...