Administrateur / Administratrice Cybersécurité
Role details
Job location
Tech stack
Job description
Au sein de notre Service Sécurité, nous accompagnons nos clients dans la détection, la gestion et la résolution des incidents de cybersécurité, dans une logique de service managé.
Nous recherchons un(e) Administrateur / Administratrice Cybersécurité pour renforcer l'équipe sur un rôle technique et opérationnel, au coeur de la gestion d'incidents et des analyses forensiques de premier niveau., Accompagner les clients dès leur onboarding dans l'intégration et l'amélioration de leur posture de cybersécurité. Tu prends en charge, avec un focus prioritaire, la gestion opérationnelle des incidents de sécurité, en lien avec le SOC, les équipes internes et les référents sécurité.
Tu es l'interlocuteur cybersécurité opérationnel, en appui des profils plus seniors.
Ce que tu feras concrètement
Gestion des incidents de sécurité
- Traiter des incidents réels : phishing, malware, comptes compromis, comportements suspects, indisponibilités
- Analyser les alertes issues des outils de sécurité et du SOC
- Qualifier les incidents (périmètre, impacts techniques)
- Mettre en oeuvre les premières actions de confinement et de remédiation
- Suivre les incidents jusqu'à leur résolution
Investigation & forensic (niveau débutant à intermédiaire)
- Réaliser des analyses forensiques de premier niveau, selon les procédures
- Collecter et analyser des logs, traces, événements
- Comprendre les modes opératoires et vecteurs d'attaque
- Rédiger des rapports d'incident et de forensic
- Communiquer des constats techniques de façon claire et factuelle, et restituer les analyses aux clients en adaptant le niveau de discours
- Travailler avec des experts internes ou partenaires sur les cas complexes
Travail en équipe & relation client
- Être l'interface technique entre les clients, le SOC et les équipes internes
- Participer à la communication opérationnelle en cas d'incident
- Contribuer aux retours d'expérience et à l'amélioration continue
- Monter progressivement en autonomie
Requirements
Issu(e) d'une formation supérieure en informatique ou en cybersécurité (niveau Bac +4/5), ou disposant d'une première expérience professionnelle dans ces domainesIntérêt marqué pour l'analyse technique, la compréhension des incidents de sécurité et les activités d'investigationProfil rigoureux, curieux et à l'aise avec les environnements techniquesCapacité à faire preuve de méthode et de sangfroid en situation d'incident ou de contexte sensibleMotivation forte pour apprendre, développer ses compétences et évoluer dans le domaine de la cybersécurité, * Issu(e) d'une formation supérieure en informatique ou en cybersécurité (niveau Bac +4/5), ou disposant d'une première expérience professionnelle dans ces domaines
- Intérêt marqué pour l'analyse technique, la compréhension des incidents de sécurité et les activités d'investigation
- Profil rigoureux, curieux et à l'aise avec les environnements techniques
- Capacité à faire preuve de méthode et de sangfroid en situation d'incident ou de contexte sensible
- Motivation forte pour apprendre, développer ses compétences et évoluer dans le domaine de la cybersécurité
Benefits & conditions
CDI - Temps plein