Analyste Cybersécurité

il y a 2 semaines


Courbevoie, France Saint Gobain Temps plein

**Pourquoi a-t-on besoin de vous ?**
Au sein de l'équipe REACT du CyberSOC, l'analyste SOC REACT L3 participera à l’identification et à la gestion des incidents de cybersécurité et au suivi des actions de remédiation, ainsi qu’à l’amélioration continue de nos process et outils de traitement.

Il/Elle apporte son expertise et son support technique à nos équipes internes L1 et L2, ainsi qu’à nos contacts business.

À ce titre, les missions seront les suivants:

- Apporter son expertise en analyse et qualification des incidents de sécurité, en support des équipes locales
- Définir les plans de remédiation et assurer le suivi
- Répondre aux incidents majeurs de sécurité en appliquant les procédures et les méthodologies de réponse aux incidents de sécurité de Saint-Gobain.
- Documenter les activités de sécurité et les incidents de sécurité pour aider à l’analyse et à la résolution des problèmes
- Participer aux projets de sécurité informatique, notamment l’évolution de la sécurité des systèmes et l’élaboration des politiques de sécurité
- Participer à l'implémentation du framework RE&CT au sein de nos équipes
- Participer au développement de l’outillage pour la réponse à incident (Dfir )
- Participer aux sessions Purple Team afin d’améliorer les capacités de detection du CyberSOC
- Assurer les analyses forensic
- Améliorer et faciliter les bonnes pratiques au sein de l’équipe, participer à l’évolution des processus de traitement des incidents, de définition des fiches Reflex Cards pour nos métiers.
- Contribuer à la veille cybersécurité en lien avec l’équipe CTI et les Offensive Security Officers
- Contribuer à la formation technique des analystes L2/L1
- Participer aux entretiens techniques de recrutement des analystes L2.

Des déplacements ponctuels en Inde ou à l'étranger sont à prévoir.
**Ce poste est-il fait pour vous ?**
Vous avez un Bac+5 (Master ou équivalent) en sécurité informatique, réseaux. Vous avez entre 2 à 3 ans minimum d'expérience dans un contexte cybersécurité, idéalement dans un SOC/CSIRT.

Vous détenez les compétences techniques suivantes:

- Connaissance des concepts de sécurité informatique, notamment des technologies de détection des menaces et des vulnérabilités
- Connaissance de la sécurité des systèmes d’exploitation Windows et linux
- Connaissance des outils de sécurité, tels que les SIEM, antivirus, pare-feu et les systèmes de prévention des intrusions (IPS)
- Expertise en analyse d'incidents de sécurité (attaques, vulnérabilités ) et forensics.
- Connaissance des environnements Cloud et du scripting (Python, PowerShell)
- Maitrise d'un langage de query (XQL, KQL, SPL).

Aussi, vous avez une réel capacité à travailler en équipe et à communiquer efficacement. Vous savez résoudre les problèmes et prendre rapidement des décisions.

Vous avez un très bon niveau d'anglais à l'oral et à l'écrit.
**On vous en dit plus sur nous**
Au sein des équipes Cybersécurité du département **Group Digital and IT Internationa**l, le CyberSOC (CyberSecurity Operation Center) est en charge de:

- Mener une surveillance active des nouvelles menaces et attaques
- Délivrer des services de sécurité opérationnels (Anti-malware, chiffrement, authentification renforcée, certificats..)
- Détecter et répondre aux attaques, par le biais d’une supervision continue des ressources et flux réseaux à l’aide du SIEM du CyberSOC, puis la gestion des incidents liés.
- Fournir le support nécessaire aux investigations dans le contexte d’incident majeurs.
- Mener des projets pour renforcer et développer son offre de services sécurité
- Fournir l’expertise et le support nécessaire pour permettre aux business d’intégrer la sécurité dans leurs projets
- Coordonner un réseau mondial de responsables cybersécurité, dans les domaines applicatifs, infrastructure et industriels.

La ligne de service Detect & React est une des missions du CyberSOC
- La définition des « cas d’usages » de détection à configurer dans les outils sécurité
- La gestion du Capacity Planning associé,
- La définition et opération des processus de l’alerting,
- La gestion des tickets d’incidents, issus des détections, au travers de l’outil de traitement des incidents,
- L’investigation/qualification des incidents, directement ou en support des équipes locales,
- La détermination du RCA (Root Cause Analysis) pour les incidents majeurs, directement ou en support des équipes locales,
- La définition du plan de remédiation et son suivi,
- La participation aux sessions de Purple Team afin d’améliorer les capacités de détection du CyberSOC.

Les équipes REACT L1 et L2 sont basées en Inde et travaillent 365j/365 et 24h/24.

Job Reference: FRA27673


  • Analyste cybersécurité

    il y a 5 jours


    Courbevoie, Île-de-France Intrinsec Temps plein

    Intrinsec, pure-player en Cybersécurité, vous propose d'intégrer son SOC, au sein de son équipe Investigation, Remédiation et Qualité sur un poste d'Analyste SOC- Specialiste Reponse- H/F Fournir un service externalisé aux clients d'Intrinsec leur assurant une capacité à anticiper, détecter et répondre correctement aux incidents de sécurité...

  • Analyste Cybersécurité

    il y a 5 jours


    Courbevoie, Île-de-France EDF Temps plein

    de l'offre Au sein du Département Cyber Factory du Pôle Cybersécurité d'Enedis, sous la direction du responsable de la ligne de services "Expertises Solutions Cyber", vous intègrerez une équipe d'experts en charge de : • Apporter une expertise à l'état de l'art et en cohérence avec les exigences en vigueur dans l'environnement Enedis • Être en...

  • Analyste Cybersécurité

    il y a 3 semaines


    Courbevoie, Île-de-France Enedis Temps plein

    Au sein du département Cyber Factory du Pôle Cyber Sécurité d'ENEDIS, vous interviendrez en tant qu'Analyste Cyber Sécurité confirmé (H/F) .Immergé au sein du pôle Cyber de la DSI, vous rejoindrez une équipe de 60 personnes et vous serez l'interlocuteur privilégié des projets de la Cyber Factory.Votre principale mission sera d'accompagner ces...

  • Analyste Cybersécurité

    Il y a 2 mois


    Courbevoie, Île-de-France Enedis Temps plein

    Au sein du département Cyber Factory du Pôle Cyber Sécurité d'ENEDIS, vous interviendrez en tant qu'Analyste Cyber Sécurité confirmé (H/F) .Immergé au sein du pôle Cyber de la DSI, vous rejoindrez une équipe de 60 personnes et vous serez l'interlocuteur privilégié des projets de la Cyber Factory.Votre principale mission sera d'accompagner ces...

  • Analyste Cybersécurité

    il y a 2 semaines


    Courbevoie, Île-de-France Enedis Temps plein

    Au sein du département Cyber Factory du Pôle Cyber Sécurité d'ENEDIS, vous interviendrez en tant qu'Analyste Cyber Sécurité confirmé (H/F) .Immergé au sein du pôle Cyber de la DSI, vous rejoindrez une équipe de 60 personnes et vous serez l'interlocuteur privilégié des projets de la Cyber Factory.Votre principale mission sera d'accompagner ces...

  • Analyste Cybersécurité

    Il y a 2 mois


    Courbevoie, France ENEDIS Temps plein

    **Critères de l'offre**: - Analyste cybersécurité (H/F) - Courbevoie (92) - CDI - Temps Plein - Expérience requise : 3-5 ans, 6-10 ans - Niveau d'études : Diplôme de grande école d'ingénieur, Bac+5 **L'entreprise **:ENEDIS**: Enedis est une entreprise de service public, gestionnaire du réseau de distribution d'électricité. Elle développe,...


  • Courbevoie, France Framatome Temps plein

    Description de la mission EDVANCE, société créée le 1er juin 2017 et détenue à 80% par EDF et 20% par Framatome, est une filiale d'EDF, en charge de la conception et de la réalisation (des études, à l'approvisionnement, au montage jusqu'aux essais et la mise en service) d'îlots nucléaires pour les nouveaux projets en France et à...


  • Courbevoie, France Framatome Temps plein

    Description de la mission EDVANCE, société créée le 1er juin 2017 et détenue à 80% par EDF et 20% par Framatome, est une filiale d'EDF, en charge de la conception et de la réalisation (des études, à l'approvisionnement, au montage jusqu'aux essais et la mise en service) d'îlots nucléaires pour les nouveaux projets en France et à...


  • Courbevoie, Île-de-France EDF Temps plein

    de l'offreAu sein du Département Cyber Factory du Pôle Cybersécurité d'Enedis, sous la direction du responsable de la ligne de services "Expertises Solutions Cyber", vous intègrerez une équipe d'experts en charge de :• Apporter une expertise à l'état de l'art et en cohérence avec les exigences en vigueur dans l'environnement Enedis• Être en...


  • Courbevoie, Île-de-France EDF Temps plein

    de l'offre Au sein du Département Cyber Factory du Pôle Cybersécurité d'Enedis, sous la direction du responsable de la ligne de services "Expertises Solutions Cyber", vous intègrerez une équipe d'experts en charge de : • Apporter une expertise à l'état de l'art et en cohérence avec les exigences en vigueur dans l'environnement Enedis • Être en...


  • Courbevoie, Île-de-France Cyberdian Temps plein

    Cyberdian Groupe est un **pure player français et indépendant **en sécurité informatique, créé en 2017, qui accompagne les entreprises de toutes tailles dans leurs besoins en cybersécurité. Notre méthode nous permet de travailler à tous les niveaux, de l'analyse stratégique à la livraison et à l'exploitation. Notre expertise réside dans la...

  • Analyste Cybersécurité

    il y a 2 semaines


    Courbevoie, France Cyberdian Groupe Temps plein

    Cyberdian Groupe est un **pure player français et indépendant **en sécurité informatique, créé en 2017, qui accompagne les entreprises de toutes tailles dans leurs besoins en cybersécurité. Notre méthode nous permet de travailler à tous les niveaux, de l’analyse stratégique à la livraison et à l’exploitation. Notre expertise...


  • Courbevoie, France Cyberdian Temps plein

    Cyberdian Groupe est un **pure player français et indépendant **en sécurité informatique, créé en 2017, qui accompagne les entreprises de toutes tailles dans leurs besoins en cybersécurité. Notre méthode nous permet de travailler à tous les niveaux, de l’analyse stratégique à la livraison et à l’exploitation. Notre expertise...


  • Courbevoie, France Cyberdian Temps plein

    Cyberdian Groupe est un **pure player français et indépendant **en sécurité informatique, créé en 2017, qui accompagne les entreprises de toutes tailles dans leurs besoins en cybersécurité. Notre méthode nous permet de travailler à tous les niveaux, de l’analyse stratégique à la livraison et à l’exploitation. Notre expertise...


  • Courbevoie, Île-de-France Sopra Steria Temps plein

    Alternance – Analyste Threat Intelligence – Cybersécurité - Île-de-France Sopra Steria, acteur majeur de la Tech en Europe avec 56000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services numériques et d'édition de logiciels. Il aide ses clients à mener leur transformation digitale et à obtenir des...


  • Courbevoie, France Groupe Ozitem Temps plein

    Chez **Ozitem,** nous accompagnons les entreprises dans leur **transformation digitale**, notamment au travers de notre **expertise **sur les **solutions d’infrastructures** & de cloud Entreprise de taille humaine et pérenne depuis plus de **30 ans**, l’entreprise affiche une croissance régulière depuis notre création et un chiffre d’affaires de...


  • Courbevoie, France Cyberdian Temps plein

    Cyberdian Groupe est un **pure player français et indépendant **en sécurité informatique, créé en 2017, qui accompagne les entreprises de toutes tailles dans leurs besoins en cybersécurité. Notre méthode nous permet de travailler à tous les niveaux, de l’analyse stratégique à la livraison et à l’exploitation. Notre expertise...

  • Analyste Cybersécurité

    il y a 3 semaines


    Courbevoie, France EDF Temps plein

    Description de l'offre Au sein du Département Cyber Factory du Pôle Cybersécurité d'Enedis , sous la direction du responsable de la ligne de services "Expertises Solutions Cyber" , vous intègrerez une équipe d'experts en charge de :• Apporter une expertise à l'état de l'art et en cohérence avec les exigences en vigueur dans l'environnement...

  • Analyste Cybersécurité

    il y a 2 semaines


    Courbevoie, France EDF Temps plein

    Description de l'offre Au sein du Département Cyber Factory du Pôle Cybersécurité d'Enedis , sous la direction du responsable de la ligne de services "Expertises Solutions Cyber" , vous intègrerez une équipe d'experts en charge de :• Apporter une expertise à l'état de l'art et en cohérence avec les exigences en vigueur dans l'environnement...

  • Analyste Cybersécurité

    il y a 2 semaines


    Courbevoie, France Enedis Temps plein

    Au sein du département Cyber Factory du Pôle Cyber Sécurité d'ENEDIS, vous interviendrez en tant qu'Analyste Cyber Sécurité confirmé (H/F) .Immergé au sein du pôle Cyber de la DSI, vous rejoindrez une équipe de 60 personnes et vous serez l'interlocuteur privilégié des projets de la Cyber Factory.Votre principale mission sera d'accompagner ces...