Analyste SOC Senior - CSIRT F/H
Role details
Job location
Tech stack
Job description
La Direction des Technologies opère et met en œuvre les systèmes techniques soutenant l'activité du Groupe TF1. Elle assure notamment le maintien en condition opérationnelle des assets techniques, pilote la stratégie technologique et mène les grands projets techniques pour l'ensemble des directions du Groupe. Elle est en interface avec l'ensemble des métiers du groupe (Publicité, Antennes, Contenus, Production, Entertainment) et intervient sur tous les sujets de support et de transformation technologique. C'est ainsi que nos 300 collaborateurs accompagnent chaque année de nombreux projets ambitieux, innovants et agiles afin de répondre efficacement aux besoins métiers dans des environnements technologiques variés tels que : Cloud, Agile, UX, Data, IA,RPA, API,…
Nous recherchons un Analyste SOC Senior / Réponse à incidents (H/F) en CDI pour accompagner l'ensemble des équipes du Groupe TF1.
Vous serez rattaché à l'équipe Cyberdéfense au sein de la Direction CyberSécurité du groupe TF1.
Votre Terrain de Jeu
Connaissances techniques : (formation, maitrise d'outils spécifiques et autres compétences précises)
- Connaissance d'un outil de SIEM (de préférence ELK)
- Maîtrise des outils de sécurité (IDP/IPS, NDR, EDR, etc.)
- Bonne connaissance des protocoles réseau et de systèmes d'exploitation
- Analyse Forensique et investigation numérique
- Une certification orientée réponse à incidents (équivalent GCIH du sans Institute) serait un plus.
Vos missions principales seront les suivantes :
- Analyser les alertes de sécurité provenant du SOC N1/N2
- Identifier et qualifier les incidents de sécurité en fonction de leu impact et de leur criticité
- Coordonner la réponse aux incidents avec les équipes internes et les clients
- Mettre en œuvre les mesures correctives pour limiter l'impact des incidents et éviter leur récurrence.
- Documenter les actions entreprises et rédiger des rapports détaillés pour chaque incident traité
- Contribuer à la mise à jour et à l'optimisation des procédures de réponse à incidents.
- Participer à des exercices de simulation et des tests réguliers pour améliorer notre posture de cyberdéfense.
- Assurer une veille sur les menaces émergentes et les nouvelles techniques d'attaque.
- Partager les connaissances acquises lors des incidents avec les autres membres de l'équipe et participer à des sessions de formation., * Le Groupe TF1 propose à l'ensemble des collaborateurs une flexibilité en matière d'organisation du temps de travail avant le congé maternité, et un suivi professionnel au retour
- Le salaire est maintenu à 100% pour les collaborateurs concernés par la prise totale ou partielle d'un congé paternité / second parent, et ce, durant 28 jours
- Une prise en charge partielle des modes de garde est proposée
Et parce que le nombre de caractères est limité, on sera ravis de vous présenter les différents plans d'épargne entreprise, les congés spéciaux, la mutuelle d'entreprise, les forfaits mobilité ou encore le CSE lors de notre prochain échange !
Requirements
Vous êtes méthodique et possédez un fort esprit d'équipe tout en étant capable de travailler de manière autonome et organisée. Votre expérience ainsi que votre capacité analytique vous permettent de concevoir des stratégies efficaces de gestion des incidents et de contribuer à l'amélioration continue des procédures.Vos compétences en communication tant écrite qu'orale sont excellentes, et vous maîtrisez l'anglais technique. Vous détenez un diplôme supérieur en informatique, cybersécurité ou dans un domaine connexe (École d'ingénieur, Université ou équivalent). Vous avez au moins 4 à 5 ans d'expérience pertinente dans la gestion et réponse aux incidents de sécurité informatique. Vous êtes prêt à travailler sur site à Boulogne Billancourt, avec une flexibilité pour le télétravail 2 à 3 jours par semaine.