Consultant en cybersécurité/Consultante en cybersécurité

Il y a 7 jours

AixenProvence, Provence-Alpes-Côte d'Azur, France Himeo Temps plein

Le CSIRT d'un grand compte renforce son équipe. Ces dernières années, il a beaucoup développé sa détection, son renseignement sur la menace (CTI) et sa réponse à incident. Il veut maintenant industrialiser ces capacités et automatiser ses processus, pour aller vers une surveillance pilotée par la menace.

Votre rôle

Vous rejoignez le CSIRT et travaillez au quotidien avec les équipes SOC, infrastructure, exploitation et projets. Vos missions :

  • Détection : concevoir et développer de nouvelles règles et de nouveaux cas d'usage de détection.
  • Intégration : intégrer de nouvelles sources de logs et développer les connecteurs associés.
  • Automatisation : automatiser les processus opérationnels du SOC et du CSIRT (enrichissement, triage, réponse).
  • Industrialisation : fiabiliser et industrialiser les outils de cybersécurité.
  • IA : participer aux réflexions et aux expérimentations sur l'usage de l'IA en surveillance et en réponse à incident.

Ce qu'on attend

  • Une expérience confirmée en SOC, CSIRT ou detection engineering
  • La maîtrise d'au moins un SIEM (Splunk ES, Sentinel, QRadar, Elastic...)
  • Une bonne pratique du scripting ou du développement, idéalement en Python
  • La connaissance de MITRE ATT&CK et des logiques de détection
  • Un plus : une expérience sur un SOAR, en detection as code (Git, CI/CD) ou en IA appliquée à la cybersécurité

Pourquoi c'est intéressant

  • Une vraie mission de build, pas du run pur
  • Une équipe CSIRT mature, avec des sujets de fond
  • La possibilité de travailler sur l'IA appliquée à la sécurité, un sujet encore rare en mission
#J-18808-Ljbffr