Analyste Cybersécurité - Détection et Réponse aux Incidents (H/F) - Sénior - CDI
1. Contexte & Objectif de la prestation
Dans le cadre du renforcement opérationnel de la sécurité des systèmes d'information, la prestation a pour objectif d'assurer la surveillance, la qualification et le traitement des alertes et incidents de sécurité (activité de RUN), tout en contribuant activement à l'amélioration continue des capacités de détection ( Detection Engineering ) et à la résilience des infrastructures.
2. Missions et activités principales
2.1. Analyse, qualification et traitement des incidents (Activité de RUN)
Investigation : Analyser et qualifier les alertes et événements de sécurité via les outils internes et externes mis à disposition (SIEM, EDR, etc.).
Gestion opérationnelle : Assurer le suivi et la prise en charge des alertes, incidents et vulnérabilités identifiés.
Coordination : Échanger avec les différentes parties prenantes internes et externes (équipes systèmes/réseaux, métiers, éditeurs, prestataires) dans le cadre des investigations et des plans de remédiation.
Capitalisation : Participer à l’amélioration continue des processus opérationnels (rédaction de RETEX, enrichissement de la base de connaissances d'incidents, identification des opportunités d'automatisation).
2.2. Création et optimisation des règles de détection (Detection Engineering)
Développement de règles : Concevoir et implémenter de nouvelles règles de détection basées sur les dernières menaces émergentes, les vulnérabilités publiées et les scénarios d'attaque.
Optimisation continue : Réviser et affiner les règles existantes pour réduire le taux de faux positifs et maximiser la pertinence de la détection.
Recette et validation : Réaliser des campagnes de tests pour valider l'efficacité et la non-régression des règles avant leur déploiement.
Documentation : Rédiger et maintenir une documentation technique claire et détaillée (objectifs de la règle, logique de détection, plan de remédiation associé).
2.3. Activités transverses
Veille Cyber & CTI : Réaliser une veille permanente sur les menaces, vulnérabilités (CVE) et évolutions technologiques.
Continuité de service : Participer aux astreintes opérationnelles de l'équipe de sécurité.
3. Livrables attendus
Rapports d'analyse et de qualification des événements et incidents de sécurité (tickets, fiches d'incidents, rapports d'investigation, RETEX).
Nouvelles règles de détection conçues, testées et déployées dans les outils SIEM/EDR.
Documentation technique à jour (catalogue de détection, procédures opérationnelles, playbooks).
Tableaux de bord de suivi et synthèses périodiques de l'activité de détection et d'optimisation.
Emplois Recommandés
RESPONSABLE SECURITE
Les établissement O’Sullivans se distinguent comme leader dans le secteur des bars et pubs en France, fusionnant tradition et modernité. Nos établissements offrent des expériences variées et auth…
Manager Architect Cloud - Paris
Qui sommes-nous ? Artefact est une société de conseil et d'ingénierie française spécialisée en data et IA, et leader en Europe, qui depuis 10 ans est spécialisée dans la conception et le déploiemen…
Chef de projet Cloud H/F
Rejoignez une équipe passionnée par l'innovation et contribuez à des projets Cloud de grande envergure chez LOG ! Dans un contexte de forte croissance, nous recherchons un Chef de Projet Cloud po…
⚡ Conducteur de Travaux CFO / CFA - H/F
Le poste : Vos responsabilités En tant que Conducteur de Travaux, vous prenez en charge des opérations en courants forts et courants faibles : Préparer et organiser les chantiers (analyse tech…
Éducateur spécialisé D.E en Institut d'Éducation Motrice — H/F
Le poste : Zanaka Solutions RH, recherche pour le compte de son client, un Institut d'Éducation Motrice (IEM) spécialisé dans la prise en charge d'enfants et adolescents présentant une déficience…
Partnership Manager FR - Accountants & Fractional CFOs
Our Mission Money sitting idle is money lost. We're fixing that. Founded in 2023 by Antoine and Paul-Adrien , Spiko gives businesses, non-profits, financial advisers, and fintechs access to…
Chirurgien-dentiste H/F - Paris 75009
Présentation de l'entrepriseRetrouvez plus de 4000 offres d'emploi santé sur notre site et application mobile Jober Group. Profitez d'un réseau de 2000 partenaires sur toute la France, d'une équip…
Gouvernant(e) d’étage - Extra
Description de l'entreprise Depuis 1979, le Relais Christine incarne l’élégance intemporelle de la Rive Gauche. Niché dans le mythique quartier de Saint-Germain-des-Prés, notre boutique-hôtel 5★ …
International Senior Account Executive - CDI
Salaire: 60-100k Nous accompagnons une très belle une startup franco-suisse en forte accélération, positionnée à l’intersection du luxe, de la tech, de la data et de l’assurance. L’entreprise dévelo…
Lead Développeur Python - Freelance
Contexte Notre client édite une solution de sécurité utilisée par des dizaines de milliers d'équipes de développement pour détecter et prévenir les fuites de données sensibles dans le code. En forte…