Expert CSIRT
Il y a 1 semaine
Avignon, Provence-Alpes-Côte d'Azur, France
Cyberdian Groupe
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
Vous aurez pour mission...
Migration, Automation & Orchestration (SOAR / XSIAM) (~35% du temps)
Diagnostic & Trajectoire : Cartographier l'existant (TheHive, Cortex, playbooks n8n) et cadrer la trajectoire de migration vers la solution cible Cortex XSIAM.
Intégration & Playbooks : Concevoir l'architecture cible, migrer et adapter les analyzers, responders et workflows automatisés vers XSIAM.
Collaboration SOC : Travailler en étroite collaboration avec le SOC pour aligner et valider la pertinence opérationnelle des playbooks migrés.
Stratégie & Pilotage de la Gestion des Vulnérabilités (Tenable) (~35% du temps)
Gouvernance & Surface Externe : Élaborer la stratégie globale VMV, cartographier les actifs externes/cloud (IaaS/PaaS/SaaS) et définir la méthodologie de scan (IPs, domaines, applications).
Déploiement & Administration : Paramétrer et administrer Tenable.io / Tenable ASM, fiabiliser la déduplication et qualifier la criticité réelle des CVE (EPSS, CVSS, exposition).
Remédiation & RUN : Animer le processus de correction auprès des responsables applicatifs, formaliser les fiches réflexes / SLA et structurer le transfert de compétences vers les équipes de RUN.
Data & Dashboarding Cyber (Power BI) (~20% du temps)
Conception & Intégration API : Modéliser et connecter les sources de données clés du domaine CSIRT (Cortex XSIAM, Tenable, Rapid7) via des flux automatisés et API.
Tableaux de Bord Stratégiques & Opérationnels : Développer sous Power BI (DAX, Power Query) des tableaux de bord à double usage :
Vue Direction : KPI de tendance, maturité cyber, niveau d'exposition aux risques.
Vue Opérationnelle : Suivi quotidien du backlog d'alertes, requêtes en direct et aide à l'investigation.
Localisation : Vedène 84 (Proche d'Avignon)
⚡
VOTRE PROFIL
... Vous justifiez d'une expérience minimale de 5 ans sur un rôle à forte composante Sécurité Opérationnelle / CSIRT / SOC / VMV. Compétences Techniques Requises (Savoir-faire) : SOAR / XDR : Expertise sur l'orchestration (concepts de playbooks, workflows, connecteurs) et expérience concrète sur Cortex XSIAM / XSOAR, TheHive/Cortex ou solutions équivalentes. Gestion des Vulnérabilités : Maîtrise éprouvée des outils de scan (Tenable.io, Tenable ASM, Rapid7/Qualys) et des frameworks de scoring/qualification (CVE, CVSS, EPSS). Data & BI : Excellente maîtrise de Power BI (modélisation en étoile, DAX, Power Query) et habileté à connecter des données issues d'API d'outils cyber. Technique & Scripting : Solides fondamentaux en réseaux, systèmes (Linux/Windows), Cloud (Azure/AWS) et compétences en scripting (Python, PowerShell, requêtes SQL, API REST). Savoir-être : Autonomie & Rigueur : Capacité à piloter des chantiers de migration et de structuration sans supervision constante, avec un respect strict de la méthodologie et de la documentation. Excellente Communication & Vulgarisation : Capacité à interagir aussi bien avec des ingénieurs SOC/RUN, des responsables applicatifs que des membres de la Direction. Esprit d'équipe & Pédagogie : Facilité à transmettre du savoir et à accompagner le changement au sein des équipes. Certifications appréciées : Palo Alto / Cortex XSIAM / XSOAR Tenable Certified Specialist / Certifications Cloud Security (AZ-500, AWS Security) Microsoft PL-300 (Power BI Data Analyst Associate) Certifications générales : GCIH, GCIA, OSCP, CEH, ISO 27001/27005, EBIOS RM, CompTIA Security+, ITIL. Modalités du Poste Environnement : Infrastructures critiques IT & OT. Horaires : Plage standard (8h30/9h – 17h30/18h) – Pas d'astreintes. Télétravail : Jusqu'à 3 jours de télétravail par semaine (après phase d'intégration).
VOTRE PROFIL
... Vous justifiez d'une expérience minimale de 5 ans sur un rôle à forte composante Sécurité Opérationnelle / CSIRT / SOC / VMV. Compétences Techniques Requises (Savoir-faire) : SOAR / XDR : Expertise sur l'orchestration (concepts de playbooks, workflows, connecteurs) et expérience concrète sur Cortex XSIAM / XSOAR, TheHive/Cortex ou solutions équivalentes. Gestion des Vulnérabilités : Maîtrise éprouvée des outils de scan (Tenable.io, Tenable ASM, Rapid7/Qualys) et des frameworks de scoring/qualification (CVE, CVSS, EPSS). Data & BI : Excellente maîtrise de Power BI (modélisation en étoile, DAX, Power Query) et habileté à connecter des données issues d'API d'outils cyber. Technique & Scripting : Solides fondamentaux en réseaux, systèmes (Linux/Windows), Cloud (Azure/AWS) et compétences en scripting (Python, PowerShell, requêtes SQL, API REST). Savoir-être : Autonomie & Rigueur : Capacité à piloter des chantiers de migration et de structuration sans supervision constante, avec un respect strict de la méthodologie et de la documentation. Excellente Communication & Vulgarisation : Capacité à interagir aussi bien avec des ingénieurs SOC/RUN, des responsables applicatifs que des membres de la Direction. Esprit d'équipe & Pédagogie : Facilité à transmettre du savoir et à accompagner le changement au sein des équipes. Certifications appréciées : Palo Alto / Cortex XSIAM / XSOAR Tenable Certified Specialist / Certifications Cloud Security (AZ-500, AWS Security) Microsoft PL-300 (Power BI Data Analyst Associate) Certifications générales : GCIH, GCIA, OSCP, CEH, ISO 27001/27005, EBIOS RM, CompTIA Security+, ITIL. Modalités du Poste Environnement : Infrastructures critiques IT & OT. Horaires : Plage standard (8h30/9h – 17h30/18h) – Pas d'astreintes. Télétravail : Jusqu'à 3 jours de télétravail par semaine (après phase d'intégration).