analyste informatiquee Cybersécurité informatique

Il y a 18 heures

Paris, Île-de-France iDNA Temps plein
Contexte Nous recherchons un(e) analyste Cybersécurité pour le compte de notre client (secteur audio visuel). Mission1
- Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) : Investigation sur les alertes et incidents via les outils internes et externes Suivi et gestion des alertes, des incidents et des vulnérabilités Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution Capitalisation (RETEX, base d'incidents et automatisation ...). 2
- Création et amélioration des règles de détection : Développement de nouvelles règles de détection : Conception et mise en ?uvre de règles de détection basées sur les dernières menaces et vulnérabilités connues. Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection. Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement. Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement. 3
- L'activité comprend également :
· La veille en sécurité (technologique, vulnérabilités, menaces)
· La participation aux astreintes de l'équipe Livrables attendus : Qualification des évènements de sécurité Amélioration des règles de détection Outils, Avantages & Perspectives Localisation du poste : Paris (75) Date de démarrage : asap Durée : Mission longue, 60% de présentiel Rémunération : package global +/
- 60 K selon profil (Politique d?intéressement en place depuis 2015) TJM : 650 euros maximum Profil candidat: Diplômé(e) d?un Bac+4/5 en informatique (école d?ingénieurs ou université), vous disposez d?au moins 5 annnées d?expérience significative dans le domaine d?expertise recherché. Expertises requises obligatoires pour la réalisation de la prestation : Sécurité des SI, Windows, ADDS / techniques et solutions de sécurité / Utilisation de solution SIEM / Développement de règle de détection / Systèmes, réseaux et stockages / Maitrise langage de requête SIEM (XQL, SPL, KQL...) / Shell, scripts, langage de programmation Expertises souhaitées pour la réalisation de la prestation : Sécurité des SI dans un environnement audiovisuel / Connaissance de référentiel de techniques utilisées par les attaquants / Administration des outils de sécurité / Utilisation des outils d'automatisation (SOAR) / Forensic / Pentest / Anglais / Certifications Astreintes week-end et jours fériés : participation aux astreintes roulantes de l?équipe (planification en semaine complète)