Consultant sécurité opérationnelle confirmé
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Contexte de la mission
OPEN est une ESN française fondée en 1989. Dans son centre de production, nous pilotons des projets d’infrastructure et de migration vers le cloud pour 85 clients, majoritairement du secteur public. Suite au gain d’un projet d’envergure pour un acteur de la mobilité française, nous renforçons notre équipe d’environ 25 personnes en recrutant un consultant en sécurité opérationnelle.
Responsabilités
- Collecte & intégration des données: intégrer les sources de logs réseau, endpoints, applications, cloud, identités; configurer les connecteurs d’Azure Sentinel pour une collecte complète et continue; garantir la qualité, la normalisation et la pertinence des données collectées.
- Création & optimisation des règles de corrélation: concevoir des règles de détection de zéro à partir de zéro et les implémenter dans Azure Sentinel et la mission de maintenance.
- Surveillance et réponse aux incidents de sécurité: participer aux investigations et à l’analyse des incidents, contribuer à la mise en place de mesures correctives après un incident et assurer un retour d’expérience pour améliorer la détection et la réponse.
- Analyse de sécurité et gestion des vulnérabilités: réaliser des analyses de vulnérabilités sur les systèmes et applications; déployer et suivre des outils de gestion des vulnérabilités (scans automatisés, veille CVE); évaluer les risques associés aux vulnérabilités et prioriser les correctifs.
- Participation et contribution au respect de la feuille de route sécurité.
Environnement technique de la mission
- EntraID
- Microsoft Sentinel
- Microsoft Defender for Cloud
- Azure KeyVault
- EDR (HarfangLab)
- Scanners de vulnérabilités (Nessus, OWASP ZAP)
Qualifications
- Formation supérieure en informatique (Diplôme d’Ingénieur / Master) avec une expérience significative dans la sécurisation opérationnelle des SI.
- Capacité à rédiger des documents techniques et à assurer une relation client de qualité (sens du service, posture professionnelle).
Compétences supplémentaires appréciées
- Culture générale autour de la sécurité des SI (Zero Trust, Least Privilege, normes & règlementation).
- Collaboration avec des équipes pluridisciplinaires (gouvernance, MCO, architectes, build) de façon autonome et force de proposition.
Charte de télétravail
Maximum trois jours de télétravail par semaine.
Perspectives supplémentaires
- Participer à des projets innovants et d’envergure pour des grands comptes.
- Travailler avec une équipe passionnée et hautement technique.