analyste informatiquee Cybersécurité informatique
Il y a 18 heures
Paris, Île-de-France
iDNA
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Contexte Nous recherchons un(e) analyste Cybersécurité pour le compte de notre client (secteur audio visuel). Mission1
- Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) : Investigation sur les alertes et incidents via les outils internes et externes Suivi et gestion des alertes, des incidents et des vulnérabilités Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution Capitalisation (RETEX, base d'incidents et automatisation ...). 2
- Création et amélioration des règles de détection : Développement de nouvelles règles de détection : Conception et mise en ?uvre de règles de détection basées sur les dernières menaces et vulnérabilités connues. Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection. Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement. Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement. 3
- L'activité comprend également :
· La veille en sécurité (technologique, vulnérabilités, menaces)
· La participation aux astreintes de l'équipe Livrables attendus : Qualification des évènements de sécurité Amélioration des règles de détection Outils, Avantages & Perspectives Localisation du poste : Paris (75) Date de démarrage : asap Durée : Mission longue, 60% de présentiel Rémunération : package global +/
- 60 K selon profil (Politique d?intéressement en place depuis 2015) TJM : 650 euros maximum Profil candidat: Diplômé(e) d?un Bac+4/5 en informatique (école d?ingénieurs ou université), vous disposez d?au moins 5 annnées d?expérience significative dans le domaine d?expertise recherché. Expertises requises obligatoires pour la réalisation de la prestation : Sécurité des SI, Windows, ADDS / techniques et solutions de sécurité / Utilisation de solution SIEM / Développement de règle de détection / Systèmes, réseaux et stockages / Maitrise langage de requête SIEM (XQL, SPL, KQL...) / Shell, scripts, langage de programmation Expertises souhaitées pour la réalisation de la prestation : Sécurité des SI dans un environnement audiovisuel / Connaissance de référentiel de techniques utilisées par les attaquants / Administration des outils de sécurité / Utilisation des outils d'automatisation (SOAR) / Forensic / Pentest / Anglais / Certifications Astreintes week-end et jours fériés : participation aux astreintes roulantes de l?équipe (planification en semaine complète)
- Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) : Investigation sur les alertes et incidents via les outils internes et externes Suivi et gestion des alertes, des incidents et des vulnérabilités Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution Capitalisation (RETEX, base d'incidents et automatisation ...). 2
- Création et amélioration des règles de détection : Développement de nouvelles règles de détection : Conception et mise en ?uvre de règles de détection basées sur les dernières menaces et vulnérabilités connues. Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection. Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement. Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement. 3
- L'activité comprend également :
· La veille en sécurité (technologique, vulnérabilités, menaces)
· La participation aux astreintes de l'équipe Livrables attendus : Qualification des évènements de sécurité Amélioration des règles de détection Outils, Avantages & Perspectives Localisation du poste : Paris (75) Date de démarrage : asap Durée : Mission longue, 60% de présentiel Rémunération : package global +/
- 60 K selon profil (Politique d?intéressement en place depuis 2015) TJM : 650 euros maximum Profil candidat: Diplômé(e) d?un Bac+4/5 en informatique (école d?ingénieurs ou université), vous disposez d?au moins 5 annnées d?expérience significative dans le domaine d?expertise recherché. Expertises requises obligatoires pour la réalisation de la prestation : Sécurité des SI, Windows, ADDS / techniques et solutions de sécurité / Utilisation de solution SIEM / Développement de règle de détection / Systèmes, réseaux et stockages / Maitrise langage de requête SIEM (XQL, SPL, KQL...) / Shell, scripts, langage de programmation Expertises souhaitées pour la réalisation de la prestation : Sécurité des SI dans un environnement audiovisuel / Connaissance de référentiel de techniques utilisées par les attaquants / Administration des outils de sécurité / Utilisation des outils d'automatisation (SOAR) / Forensic / Pentest / Anglais / Certifications Astreintes week-end et jours fériés : participation aux astreintes roulantes de l?équipe (planification en semaine complète)