Analyste Cybersécurité

Umantic Technologies

Paris

Sur place

EUR 70 000 - 90 000

Plein temps

Il y a 6 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.

Passez les filtres ATS

Résumé du poste

Umantic Technologies recherche un Analyste Cybersécurité senior pour intervenir au sein de l'équipe sécurité opérationnelle, avec présence sur site selon les besoins. Mission axée sur l investissement sur les règles de détection et l analyse d incidents, dans un cadre RUN et amélioration continue.

Vous réaliserez investigations sur alertes, gestion des incidents et veille sécurité, tout en participant aux astreintes et à la capitalisation des retours d expérience et des automatisations.

Qualifications

  • Expertises en sécurité des systèmes d information (SIEM/OSINT) et en analyse d incidents.
  • Maîtrise des techniques et solutions de sécurité et de l administration des SIEM.
  • Maîtrise d un langage de requête SIEM (XQL, SPL, KQL...).
  • Shell, scripts et langage de programmation.

Responsabilités

  • Investigation sur les alertes et incidents via les outils internes et externes.
  • Suivi et gestion des alertes, des incidents et des vulnérabilités.
  • Échanges avec les acteurs internes et externes dans l investigation et la résolution.
  • Capitalisation (RETEX, base d incidents et automatisation...).
  • Veille sécurité (technologique, vulnérabilités, menaces).
  • Participation aux astreintes de l'équipe.

Connaissances

Sécurité des SI
Windows
ADDS
SIEM
Règles de détection
Shell
Scripts
Langage de requête SIEM
Réseaux
Stockages

Outils

XQL
SPL
KQL
SOAR

Description du poste

Umantic Technologies est une société dédiée au support des infrastructures télécom et IT. Nous intervenons en ingénierie et management de projet, en mode projet ou assistance technique, chez nos clients opérateurs et constructeurs. Depuis plus de 15 ans nous accompagnons les grands comptes sur les projets innovants de la transformation numérique de l'économie.

Dans le cadre d'une prestation d'analyse cybersécurité pour un grand acteur de l'audiovisuel, nous recherchons un(e) Analyste Cybersécurité pour intervenir au sein de l'équipe sécurité opérationnelle.

Analyse et qualification d'événements de sécurité et traitement d'incidents (activité de RUN)
  • Investigation sur les alertes et incidents via les outils internes et externes
  • Suivi et gestion des alertes, des incidents et des vulnérabilités
  • Échanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
  • Capitalisation (RETEX, base d'incidents et automatisation...)
Création et amélioration des règles de détection
  • Développement de nouvelles règles de détection : conception et mise en oeuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues
  • Optimisation des règles existantes : révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection
  • Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement
  • Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif et leur fonctionnement
L'activité comprend également
  • La veille en sécurité (technologique, vulnérabilités, menaces)
  • La participation aux astreintes de l'équipe
Livrables attendus
  • Qualification des événements de sécurité
  • Amélioration des règles de détection
Modalités
  • Présence sur site requise en fonction des besoins de la prestation, a minima équivalente à 60 % du temps de la prestation
  • Astreintes week-end et jours fériés : participation aux astreintes roulantes de l'équipe (planification en semaine complète)
  • Le matériel informatique est mis à disposition par le client

Niveau d'expertise : sénior, avec 5 années d'expérience significative dans le type d'expertise demandé.

Expertises obligatoires
  • Sécurité des SI, Windows, ADDS
  • Techniques et solutions de sécurité
  • Utilisation de solution SIEM
  • Développement de règles de détection
  • Systèmes, réseaux et stockages
  • Maîtrise d'un langage de requête SIEM (XQL, SPL, KQL...)
  • Shell, scripts, langage de programmation
Expertises souhaitées
  • Sécurité des SI dans un environnement audiovisuel
  • Connaissance de référentiel de techniques utilisées par les attaquants
  • Administration des outils de sécurité
  • Utilisation des outils d'automatisation (SOAR)
  • Forensic
  • Pentest
  • Anglais
  • Certifications
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste Cybersécurité
Analyste Cybersécurité

Umantic • Paris

Hybride
EUR 70 000 - 90 000
Analyste Cybersécurité (H/F)
Analyste Cybersécurité (H/F)

JobAffinity • Paris

Sur place
EUR 60 000 - 90 000
Analyste Cybersécurité
Analyste Cybersécurité

Free-Work • Paris

Sur place
EUR 42 000 - 64 000
Analyste Cybersécurité – Détection & Gestion dIncidents
Analyste Cybersécurité – Détection & Gestion dIncidents

JobAffinity • Paris

Sur place
EUR 60 000 - 90 000
Analyste CERT F/H
Analyste CERT F/H

Experis France • Courbevoie

Sur place
EUR 45 000 - 70 000
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Nice

Sur place
EUR 42 000 - 64 000
Analyste cybersécurité (H/F)
Analyste cybersécurité (H/F)

cegedim.cloud • Boulogne-Billancourt

Sur place
EUR 60 000 - 90 000
Télétravail 2 jours/semaine
RTT 13 jours
Ticket restaurant
+3
Analyste Sécurité – Spécialiste SOC
Analyste Sécurité – Spécialiste SOC

CYCLAD FRANCE • Toulouse

Sur place
EUR 43 000 - 64 000
IngÃnieur CSIRT H/F
IngÃnieur CSIRT H/F

Act Digital France • Paris

Sur place
EUR 60 000 - 90 000
Analyste SOC N3
Analyste SOC N3

act digital EMEA - Alter Solutions • Rions

Sur place
EUR 65 000 - 90 000