Vous intĂ©grerez, au sein de notre PĂŽle CybersĂ©curitĂ©, une Ă©quipe en charge dâaccompagner nos clients sur des missions dâexpertise en sĂ©curitĂ© opĂ©rationnelle
Vos missions seront les suivantes :
Détection & Réponse aux incidents :
Surveiller et analyser les événements de sécurité via les outils SIEM en lien avec le SOC externe.
EnquĂȘter, contenir et rĂ©soudre les incidents (malwares, vulnĂ©rabilitĂ©s, comportements suspects).
Corréler les logs (pare-feu, WAF, proxies, endpoints, etc.) et documenter les incidents.
Veille & Threat Intelligence :
Suivre les menaces et vulnérabilités récentes pour améliorer les capacités de détection.
Reporting & KPIs :
Créer et maintenir des tableaux de bord (JIRA).
Suivre les indicateurs clĂ©s (dĂ©lai de rĂ©solution, volume de ticketsâŠ).
Automatiser et analyser les rapports pour fournir des recommandations.
Amélioration continue :
Collaborer avec IT, Conformité et Risk Management.
Optimiser les outils de sécurité (firewalls, WAF, NDR, protection endpoint).
Proposer des améliorations sur les process et la documentation.
Sensibilisation :
Conseiller les équipes internes sur les bonnes pratiques de cybersécurité.