De organisatie recherche un Security Operation Analyst Medior qui aura pour mission :
- Identification, analyse et qualification des événements de sécurité SIEM / EDR
- Evaluation de la gravité des incidents de sécurité, notification, suivi et escalation
- Support à la correction et/ou mitigation des risques de sécurité
- Recommandation sur les mesures correctives immédiates et long terme
- Support aux investigations et au traitement des incidents de sécurité
- Contribution à la définition de la stratégie de collecte et de gestion des évènements de sécurité
- Participation à l’amélioration continue des procédures de veille sur les menaces, vulnérabilités et attaques
- Participation à la mise en place de projets de sécurité tels que : classification des données, sécurisation des comptes, protection contre la fuite des données, ...
- Référent de la solution Purview (design, évolution et gestion journalière)
- Maitrise des outils informatiques tels que O365 et ServiceNow
- Télétravail autorisé 2 fois par semaine maximum
Compétences et expériences
- Azure - Niveau Débutant
- Data Management System (MDM) - Niveau Intermédiaire
- MAM policy - Niveau Intermédiaire
- Microsoft Active Directory (AD) - Niveau Intermédiaire
- Microsoft Entra ID - Niveau Intermédiaire
- Office 365 - Niveau Intermédiaire
- PowerShell scripting - Niveau Intermédiaire
- Sharepoint - Niveau Débutant
- Windows Server Management - Niveau Intermédiaire
- Français - Niveau natif ou bilingue
- Néerlandais - Niveau professionnel
- Anglais - Niveau professionnel
Questions posées aux candidats
- Comment adaptez-vous votre communication pour expliquer des concepts techniques à des interlocuteurs non techniques ?
- Comment organisez-vous vos déplacements quotidiens chez différents clients en région bruxelloise afin de garantir efficacité et ponctualité ?
- Êtes-vous titulaire de la certification Microsoft SC-900 ?
- Êtes-vous titulaire de la certification Microsoft SC-500 ?
- Possédez-vous la certification CyberArk Certified Trustee ?
- Décrivez votre expérience dans la mise en œuvre et l'exploitation de solutions de détection et de réponse aux incidents. Quels outils avez-vous utilisés et quelles améliorations avez-vous apportées ?
- Décrivez un projet dans lequel vous avez automatisé des processus de détection ou de réponse aux incidents. Quels outils avez-vous utilisés et quels bénéfices ont été obtenus ?
- Décrivez votre expérience en matière de classification et de protection des données. Quels outils avez-vous utilisés et quels types de politiques avez-vous mis en œuvre ?
- Décrivez les optimisations que vous avez apportées à une plateforme de sécurité (Microsoft Defender ou équivalent).
- Décrivez votre approche de la gestion des vulnérabilités et les outils que vous utilisez.
- Décrivez les mesures que vous avez mises en œuvre afin de réduire la surface d'attaque d'un environnement Microsoft 365 ou Azure.
- Décrivez votre expérience dans la mise en œuvre et l'administration de politiques MDM et MAM au moyen de Microsoft Intune.