Analyste Cybersécurité
il y a 4 jours
**Pourquoi a-t-on besoin de vous ?**
Au sein de l'équipe REACT du CyberSOC, l'Analyste Cybersécurité participera à l’identification et à la gestion des incidents de cybersécurité et au suivi des actions de remédiation, ainsi qu’à l’amélioration continue de nos process et outils de traitement.
Il/Elle apporte son expertise et son support technique à nos équipes internes L1 et L2, ainsi qu’à nos contacts business.
À ce titre, les missions seront les suivants:
- Apporter son expertise en analyse et qualification des incidents de sécurité, en support des équipes locales
- Définir les plans de remédiation et assurer le suivi
- Répondre aux incidents majeurs de sécurité en appliquant les procédures et les méthodologies de réponse aux incidents de sécurité de Saint-Gobain.
- Documenter les activités de sécurité et les incidents de sécurité pour aider à l’analyse et à la résolution des problèmes
- Participer aux projets de sécurité informatique, notamment l’évolution de la sécurité des systèmes et l’élaboration des politiques de sécurité
- Participer à l'implémentation du framework RE&CT au sein de nos équipes
- Participer au développement de l’outillage pour la réponse à incident (Dfir )
- Participer aux sessions Purple Team afin d’améliorer les capacités de detection du CyberSOC
- Assurer les analyses forensic
- Améliorer et faciliter les bonnes pratiques au sein de l’équipe, participer à l’évolution des processus de traitement des incidents, de définition des fiches Reflex Cards pour nos métiers.
- Contribuer à la veille cybersécurité en lien avec l’équipe CTI et les Offensive Security Officers
- Contribuer à la formation technique des analystes L2/L1
- Participer aux entretiens techniques de recrutement des analystes L2.
Des déplacements ponctuels en Inde ou à l'étranger sont à prévoir.
**Ce poste est-il fait pour vous ?**
Vous avez un Bac+5 (Master ou équivalent) en sécurité informatique, réseaux. Vous avez entre 2 à 3 ans minimum d'expérience dans un contexte cybersécurité, idéalement dans un SOC/CSIRT.
Vous détenez les compétences techniques suivantes:
- Connaissance des concepts de sécurité informatique, notamment des technologies de détection des menaces et des vulnérabilités
- Connaissance de la sécurité des systèmes d’exploitation Windows et linux
- Connaissance des outils de sécurité, tels que les SIEM, antivirus, pare-feu et les systèmes de prévention des intrusions (IPS)
- Expertise en analyse d'incidents de sécurité (attaques, vulnérabilités ) et forensics.
- Connaissance des environnements Cloud et du scripting (Python, PowerShell)
- Maitrise d'un langage de query (XQL, KQL, SPL).
Aussi, vous avez une réel capacité à travailler en équipe et à communiquer efficacement. Vous savez résoudre les problèmes et prendre rapidement des décisions.
Vous avez un très bon niveau d'anglais à l'oral et à l'écrit.
**On vous en dit plus sur nous**
Au sein des équipes Cybersécurité du département **Group Digital and IT Internationa**l, le CyberSOC (CyberSecurity Operation Center) est en charge de:
- Mener une surveillance active des nouvelles menaces et attaques
- Délivrer des services de sécurité opérationnels (Anti-malware, chiffrement, authentification renforcée, certificats..)
- Détecter et répondre aux attaques, par le biais d’une supervision continue des ressources et flux réseaux à l’aide du SIEM du CyberSOC, puis la gestion des incidents liés.
- Fournir le support nécessaire aux investigations dans le contexte d’incident majeurs.
- Mener des projets pour renforcer et développer son offre de services sécurité
- Fournir l’expertise et le support nécessaire pour permettre aux business d’intégrer la sécurité dans leurs projets
- Coordonner un réseau mondial de responsables cybersécurité, dans les domaines applicatifs, infrastructure et industriels.
La ligne de service Detect & React est une des missions du CyberSOC
- La définition des « cas d’usages » de détection à configurer dans les outils sécurité
- La gestion du Capacity Planning associé,
- La définition et opération des processus de l’alerting,
- La gestion des tickets d’incidents, issus des détections, au travers de l’outil de traitement des incidents,
- L’investigation/qualification des incidents, directement ou en support des équipes locales,
- La détermination du RCA (Root Cause Analysis) pour les incidents majeurs, directement ou en support des équipes locales,
- La définition du plan de remédiation et son suivi,
- La participation aux sessions de Purple Team afin d’améliorer les capacités de détection du CyberSOC.
Les équipes REACT L1 et L2 sont basées en Inde et travaillent 365j/365 et 24h/24.
Job Reference: FRA27673
-
Analyste CSIRT Investigation – Cybersécurité
il y a 2 semaines
Courbevoie, France Sopra Steria Temps pleinUne entreprise européenne de cybersécurité recherche un(e) Analyste CSIRT Investigation pour rejoindre leur équipe à Courbevoie. Vous serez responsable de l'identification et de la gestion des incidents de sécurité, en collaborant étroitement avec divers départements. Un diplôme d'ingénieur et au moins 5 ans d'expérience en cybersécurité sont...
-
Analyste SOC Détection – Cybersécurité
il y a 2 semaines
Courbevoie, France Sopra Steria Temps pleinUne entreprise technologique européenne recherche un Analyste SOC en Île-de-France. Le candidat intégrera un SOC pour surveiller les alertes de cybersécurité, réaliser des investigations et traiter des incidents, tout en travaillant avec des outils comme SIEM Splunk. Il est attendu qu'il ait au moins 5 ans d'expérience dans le domaine, un diplôme...
-
Analyste Cybersecurite F/H
il y a 1 semaine
Courbevoie, France GROUPAGORA Temps pleinLe poste Nous recherchons un(e) Analyste Cybersécurité pour renforcer les opérations de sécurité et accompagner la mise en place potentielle d’un SOC en mode SecaaS. Rattaché(e) au CISO, vous jouerez un rôle clé dans la protection du SI du groupe. Vos missions : Pilotage opérationnel des solutions de sécurité : gestion de Mimecast traitement des...
-
Analyste Cybersécurité
il y a 5 jours
Courbevoie, France Equans Temps pleinDescription de lemploi En tant qu'analyste cybersécurité les missions quotidiennes comprennent : Gérer les requêtes et les incidents cybersécurité remontés via divers canaux de communication (courriel, canaux Teams, Teamsphonie, ITSM) par le support utilisateurs EQUANS France N0 / N1 et la tour de contrôle de la Corp. EQUANS (CSIRT). Diagnostiquer et...
-
Analyste Gestion des Vulnérabilités
il y a 6 jours
Courbevoie, France Sopra Steria Temps pleinDescription de l'entrepriseÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe...
-
Analyste Csirt Investigation
il y a 4 jours
Courbevoie, France Sopra Steria Temps pleinDescription de l'entreprise **À propos de Sopra Steria** Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le...
-
Analyste Gestion des Vulnérabilités
il y a 5 jours
Courbevoie, France Sopra Steria Temps pleinVotre futur environnement de travail : En qualité dAnalyste en Cybersécurité vous rejoignez une équipe d'experts techniques dans le domaine de la gestion des vulnérabilités. Vous développez votre expertise technique en prenant part aux différents projets de recherche et développement du Vulnerability Operation Center (VOC) Votre rôle et vos...
-
Analyste DFIR Expérimenté – Réponse à Incident
il y a 5 jours
Courbevoie, France Sopra Steria Temps pleinUne entreprise leader en cybersécurité recherche un Analyste Forensique Cyber Expérimenté(e) pour intégrer sa Division Cybersécurité. Vous interviendrez sur des incidents critiques afin de mener des investigations forensiques avancées et aimerez collaborer avec des équipes diverses par votre expertise en DFIR. Ce poste offre un package d'avantages...
-
Lead Analyste Cybersécurité
il y a 1 jour
Courbevoie, Île-de-France PSSWRD Temps pleinMissions principales? Réponse à incidentIdentifier, analyser et répondre aux incidents de sécurité en temps réel ;Mener des investigations avancées (threat hunting, forensic) ;Identifier et analyser les tactiques, techniques et procédures (TTP) ainsi que les indicateurs de compromission (IoC) ;Réaliser des analyses approfondies pour déterminer la...
-
Analyste Vulnérabilités Cybersécurité
il y a 1 semaine
Courbevoie, France I-TRACING Temps pleinCréée en 2005, I-TRACING est aujourd’hui le premier pure-player indépendant généraliste en cyber sécurité sur le marché français, avec ses 700 collaborateurs et ses 150M€ de CA en 2024. Un modèle intégré de bout en bout, un accompagnement global & engageant depuis la GRC, l’audit, le conseil technique et l’ingénierie jusqu’au services...