Ingénieur Cybersécurité Opérationnelle H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Au sein de l’équipe Infrastructure Cloud & Cybersécurité, vous participerez activement à la surveillance, à la détection et à la protection du SI ADNOV.
Vous contribuerez au traitement des alertes de sécurité, à la réponse aux incidents, à la gestion des vulnérabilités ainsi qu’à l’amélioration continue de nos dispositifs de détection et d’automatisation.
Ce poste constitue une excellente opportunité pour développer votre expertise en cybersécurité opérationnelle et évoluer progressivement vers un rôle SecOps.
Vos missions :
Détection et investigation
- Prendre en charge les alertes remontées par notre SOC externalisé et nos différents outils de sécurité
- Qualifier les événements de sécurité et conduire les investigations de premier et deuxième niveau
- Analyser les incidents, rechercher les éléments de contexte nécessaires à leur compréhension et documenter les investigations réalisées
- Escalader les situations complexes auprès des référents de l’équipe lorsque nécessaire
Réponse à incident
- Participer aux actions de confinement, de remédiation et de rétablissement lors des incidents de sécurité
- Collaborer avec les équipes Infrastructure, Cloud, Exploitation et
- Développement afin d’assurer une gestion efficace des incidents
- Contribuer à l’amélioration des procédures, playbooks et retours d’expérience
- Garantir la traçabilité des actions menées dans les outils de suivi
Gestion des vulnérabilités et pilotage
- Qualifier et contextualiser les vulnérabilités identifiées
- Participer au suivi des plans de remédiation avec les équipes concernées
- Contribuer à la production et à la fiabilisation des indicateurs liés aux alertes, incidents et vulnérabilités
- Participer à l’amélioration continue de la posture de sécurité de l’entreprise
Outillage et automatisation
- Contribuer à l’amélioration des plateformes de détection et de supervision (SIEM, EDR, journalisation)
- Développer ou adapter des scripts simples afin d’automatiser des tâches récurrente
- Exploiter des API et participer à l’industrialisation des activités opérationnelles
- Participer à la documentation et à la capitalisation des connaissances techniques
Activités complémentaires
- Participer ponctuellement à l’intégration de la sécurité dans les projets
- Contribuer à la veille technologique et à l’évaluation de nouveaux outils ou capacités de détection
- Maintenir à jour la documentation opérationnelle
- Participer au partage des bonnes pratiques et à l’accompagnement technique des alternants
Requirements
Vous disposez d’une première expérience de 2 à 4 ans en cybersécurité opérationnelle, acquise en entreprise. Nous sommes ouverts à des profils plus juniors.Vous disposez d’une expérience pratique sur des sujets SOC ou CSIRT. Compétences attenduesConnaissances en cybersécurité opérationnelle et gestion des incidentsCompréhension des environnements Windows, Linux et des fondamentaux réseauxPremière expérience avec un SIEM, un EDR ou des outils de centralisation des logsCapacité à lire, adapter ou développer des scripts simplesAppétence pour l’automatisation et l’amélioration continueConnaissance d’AWS ou d’un environnement cloud appréciée Vos qualitésRigueur et sens de l’organisationEsprit d’analyse et curiosité techniqueGoût pour le travail en équipe et le partage de connaissancesCapacité à être autonome tout en sollicitant l’aide nécessaire lorsque la situation l’exigeSens du service et orientation résultats, Vous disposez d’une première expérience de 2 à 4 ans en cybersécurité opérationnelle, acquise en entreprise. Nous sommes ouverts à des profils plus juniors.
Vous disposez d’une expérience pratique sur des sujets SOC ou CSIRT.
Compétences attendues
- Connaissances en cybersécurité opérationnelle et gestion des incidents
- Compréhension des environnements Windows, Linux et des fondamentaux réseaux
- Première expérience avec un SIEM, un EDR ou des outils de centralisation des logs
- Capacité à lire, adapter ou développer des scripts simples
- Appétence pour l’automatisation et l’amélioration continue
- Connaissance d’AWS ou d’un environnement cloud appréciée
Vos qualités
- Rigueur et sens de l’organisation
- Esprit d’analyse et curiosité technique
- Goût pour le travail en équipe et le partage de connaissances
- Capacité à être autonome tout en sollicitant l’aide nécessaire lorsque la situation l’exige
- Sens du service et orientation résultats
EUR
Windows API AWS Linux Veille technologique Travail en équipe Amélioration continue Cyber-sécurité Esprit d’analyse Sens de l’organisation
About the company
Dans le cadre du renforcement de notre dispositif de cybersécurité interne, nous recherchons un Ingénieur Cybersécurité Opérationnelle en CDI pour rejoindre notre entité ADNOV.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.hellowork.comGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023
Where to Find Entry-Level Software Engineering Jobs
What Are The Top Skills Required For Azure Developers?
Is Software Engineering Over-Saturated?