Expert SOC Et Csirt

il y a 2 jours


Bordeaux, France Filhet-Allard Temps plein

**Métier**:
INFORMATIQUE ET SYSTÈME D'INFORMATION - Responsable SOC et CSIRT

**Intitulé du poste**:
Expert SOC et CSIRT H/F

**Contrat**:
CDI

**Description du poste**:
La sécurité du Système d’Information est une préoccupation majeure du Groupe Filhet-Allard.

Le pôle Sécurité, rattaché à la Direction des Systèmes d'Information, est en charge de définir et de piloter la stratégie de sécurisation de la société notamment en matière de sécurité du Système d’Information.

Ce pôle est constitué d'une équipe sécurité opérationnelle et d'une équipe de gouvernance de la sécurité.

Nous recherchons pour renforcer notre équipe un Expert SOC et CSIRT (H/F), rattaché(e) au Responsable Sécurité Opérationnelle au sein d'une équipe technique d'une dizaine de personnes.

Ce poste est ouvert à des analystes avec une bonne expérience en SOC/CSIRT qui souhaitent prendre de la hauteur vers des activités de type architecture / automatisation tout en continuant d'opérer le run quotidien.

**Architecture et mise en œuvre (Projet - 50%)**
- Piloter le projet de co-construction avec notre partenaire MSSP (périmètre EDR et SIEM)
- Définir la stratégie du SOC et du CSIRT, assurer la cohérence technique et prendre en compte les exigences réglementaires
- Définir les scénarios de détection et de corrélation et les intégrer dans les outils du SOC
- Réaliser le raccordement de nos sources de logs vers le SIEM interne
- Conduire des études (POC) pour assurer l'évolution et l'automatisation des outils (SOAR, CTI, InterCert )
- Maintenir et faire évoluer les processus et procédures de détection, d’analyse, de notification et de réponse à incident en alignement avec les exigences de la certification ISO27001

**Détection et réaction (Run - 40%)**
- Planifier, organiser et animer les opérations quotidiennes du SOC avec l'équipe (1 interne et 2 alternants)
- Piloter la prestation du SOC externalisé - MSSP (comitologie, respect des SLA, amélioration continue )
- Rechercher en sources ouvertes (OSINT) et traiter les fuites de données (documents, mots de passe exposés )
- Prendre en charge les incidents de sécurité, de la détection jusqu’à la résolution et la clôture
- Assurer un appui opérationnel à la gestion de crise en cas d’incidents de sécurité graves
- Former régulièrement l’équipe et le personnel de premier niveau sur les outils et les processus internes
- Assurer une comitologie régulière pour présenter des indicateurs de suivi de l'exploitation sécurité

**Veille (Run - 10%)**
- Maintenir et faire évoluer la stratégie de veille permanente sur les menaces, les vulnérabilités et les méthodes d’attaque
- Maintenir des relations avec les fournisseurs pour analyser les évolutions techniques des solutions de sécurité et des tendances et innovations du marché

**Profil**:
De formation B+5 informatique avec une spécialité en cybersécurité, vous disposez d'au moins 5 ans d'expérience.

**Vous disposez des compétences techniques suivantes**
- Technologies EDR, SIEM, antivirus, scanneur de vulnérabilités, honeypots, firewall et NIDS / NIPS
- Analyse de journaux et de flux réseaux
- Création et gestion des règles de détection et de corrélations dans les outils
- Techniques d'analyse forensique, réponse à incident et gestion de crise
- Renseignement sur les menaces (CTI)
- Recherches en sources ouvertes (OSINT)
- Expérience sur les méthodes et techniques d’attaques actuelles (MITRE)
- Connaissances en administration système et réseau
- Plusieurs expériences préalables dans des équipes SOC, CSIRT ou CTI

Vous disposez d'une aisance relationnelle et d'un esprit d'équipe fort.

Vous êtes autonome sur votre poste et êtes force de proposition.

Des formations techniques sont proposées dans le cadre d'un plan de développement des compétences (CHFI, CSA, ECHI...).
Vous aurez la possibilité de participer aux salons et conférences sécurité (StHack, InCyber...)

AVANTAGES

Ce que nous offrons:

- Possibilité de télétravail jusqu'à 2 jours par semaine ;
- Package : 12 jours de RTT, prime de participation (jusqu'à 1,5 mois de salaire ces deux dernières années), prise en charge de la mutuelle à 66%, prévoyance avec des garanties confortables et retraite supplémentaire ;
- Flexibilité des horaires ;
- Comité d'Entreprise offrant de nombreux avantages : chèques vacances/cadeaux et réductions pour les activités sportives et culturelles (cinéma, concerts, matchs ) ;
- Réductions sur les produits d'assurance AMV.

Le Groupe Filhet-Allard s'engage en matière de diversité et d'égalité professionnelle, tous ses postes sont ouverts aux personnes en situation de handicap.

**Localisation du poste**:
**Pays / Ville**:
France, Mérignac

**Adresse**:
rue Miguel de cervantes

**Langues**:
Anglais (B2 - Niveau Professionnel Avancé)


  • Expert Soc/cisrt

    il y a 7 jours


    Bordeaux, France M² Solutions RH Temps plein

    **À propos**: Bienvenue chez M² Solutions RH ! - Forte de dix années d'expérience riche et diversifiée dans le secteur des RH, notre entreprise se distingue par son expertise pointue et son engagement envers l'excellence professionnelle. - M² Solutions, combine une passion pour les ressources humaines avec une spécialisation de six ans dans le...


  • Bordeaux, France RSMIND CONSULTING Temps plein

    Nous recherchons pour un client dans le secteur de l'assurance: - Run quotidien : traitement des alertes MSSP, phishing, CVE, leaks, investigations forensiques, MDI / MDO... - Intégration EDR et SIEM avec notre MSSP : branchement de sources, tuning des détections, corrélations, purple team, recettage, KPI... (piloté par une chef de projet) - Par la...

  • SOC Team Leader

    il y a 2 semaines


    Bordeaux, Nouvelle-Aquitaine, France Betclic Group Temps plein

    WE ARE BETCLIC Betclic, European leader in sports betting, is much more than just an online gaming site Also offering Poker, Horse Racing, and Casino games across various countries and continents, it is an inspiring and forward-thinking company: every day brings new challenges in a modern and dynamic environment. As an influential player in the tech...


  • Bordeaux, France Anacours Temps plein

    Rejoignez Anacours, expert dans le soutien scolaire. Nous recherchons des professeurs de cours particuliers pour accompagner des élèves près de chez vous et en fonction de vos disponibilités. Description de l’offre Cours particuliers en SCIENCES ECONOMIQUES SOC.(SES) à BORDEAUX pour un élève en classe de 2NDE à partir du 03/10/2024, 1 fois/sem x...


  • Bordeaux, France TEHTRIS Temps plein

    **TEHTRIS est une société française avec un rayonnement international et experte de la cybersécurité depuis 2010** Société à mission, nous avons à coeur de protéger les entreprises privées et publiques des cyberattaques et cybermenaces, en mettant en avant notre expertise. Grâce à notre belle croissance, nos projets de développement sont...


  • Bordeaux, Nouvelle-Aquitaine, France Hibyrd Temps plein

    Responsable Cybersécurité (H/F)Télétravail : 1,5 jours/semaine Lieu : Proche périphérie de BordeauxDurée : 1an, à pourvoir ASAPContexteNotre client, un acteur industriel Bordelais, souhaite renforcer sa stratégie cybersécurité à l?échelle internationale.Le/la Responsable Cybersécurité pilotera la gouvernance SSI, assurera la conformité...


  • Bordeaux, France agap2IT France Temps plein

    Qui sommes-nous ? Depuis près de 20 ans, agap2 acteur européen de conseil en ingénierie et des services numériques, accompagne le monde industriel dans la réalisation de ses projets les plus complexes et les plus innovants. Grâce à cette relation pérenne et suite aux besoins de nos partenaires de se faire accompagner sur leurs projets IT et digitaux,...


  • Bordeaux, France agap2IT France Temps plein

    Qui sommes-nous ? Depuis près de 20 ans, agap2 acteur européen de conseil en ingénierie et des services numériques, accompagne le monde industriel dans la réalisation de ses projets les plus complexes et les plus innovants. Grâce à cette relation pérenne et suite aux besoins de nos partenaires de se faire accompagner sur leurs projets IT et digitaux,...

  • Expert-Comptable F/H

    il y a 2 semaines


    Bordeaux, France DE CORGNOL & AGNES - Recrutement et Conseil Temps plein

    OverviewNotre Client, Cabinet d’expertise comptable et de commissariat aux comptes historique, reconnu et à taille humaine (environ 30 collaborateurs), accompagne une clientèle variée (PME, groupes, associations, professions libérales, etc.) dans la gestion comptable, financière et stratégique de leurs activités. Animé par des valeurs fortes de...

  • Head of Security Operations

    il y a 2 semaines


    Bordeaux, France Canonical Temps plein

    Join or sign in to find your next jobJoin to apply for the Head of Security Operations role at Canonical3 months ago Be among the first 25 applicantsJoin to apply for the Head of Security Operations role at CanonicalThis global leadership role in cyber security is to manage the Security Operations (SecOps) team responsible for design, implementation and...