Analyste Cybersécurité

Umantic

Paris

Hybride

EUR 70 000 - 90 000

Plein temps

Il y a 17 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.

Passez les filtres ATS

Résumé du poste

Umantic Technologies recherche un Analyste Cybersécurité senior pour intervenir au sein de l'équipe sécurité opérationnelle à Paris. Mission RUN: investigation des alertes et incidents, suivi des vulnérabilités et échanges avec les parties prenantes.

Vous développerez et améliorerez les règles de détection, réaliserez des tests et assurerez la documentation technique. Présence sur site requise, astreintes périodiques et capitalisation des retours d'expérience.

Qualifications

  • Expérience sénior d'au moins 5 ans en sécurité des systèmes d'information.
  • Maîtrise d'un langage de requête SIEM (XQL, SPL, KQL...).
  • Connaissance approfondie de la sécurité Windows et ADDS.
  • Veille active sur les menaces et les vulnérabilités.
  • Rédaction de documentation technique et règles de détection.

Responsabilités

  • Investigation des alertes et incidents via les outils internes et externes.
  • Suivi des alertes, incidents et vulnérabilités et échanges avec les parties prenantes.
  • Capitalisation et RETEX (base d'incidents et automatisation).
  • Création et amélioration des règles de détection; tests avant déploiement.
  • Veille sécurité et participation aux astreintes de l'équipe.

Connaissances

Analyse de sécurité
Investigation d'incidents
Langage de requête SIEM (XQL/SPL/KQL)
Shell et scripting

Outils

SIEM
SOAR
XQL
SPL
KQL

Description du poste

Dans le cadre d'une prestation d'analyse cybersécurité pour un grand acteur de l'audiovisuel, nous recherchons un(e) Analyste Cybersécurité pour intervenir au sein de l'équipe sécurité opérationnelle.

Analyse et qualification d'événements de sécurité et traitement d'incidents (activité de RUN)

  • Investigation sur les alertes et incidents via les outils internes et externes
  • Suivi et gestion des alertes, des incidents et des vulnérabilités
  • Échanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
  • Capitalisation (RETEX, base d'incidents et automatisation...)

Création et amélioration des règles de détection

  • Développement de nouvelles règles de détection : conception et mise en oeuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues
  • Optimisation des règles existantes : révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection
  • Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement
  • Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif et leur fonctionnement

L'activité comprend également

  • La veille en sécurité (technologique, vulnérabilités, menaces)
  • La participation aux astreintes de l'équipe

Livrables attendus

  • Qualification des événements de sécurité
  • Amélioration des règles de détection

Modalités

  • Présence sur site requise en fonction des besoins de la prestation, a minima équivalente à 60 % du temps de la prestation
  • Astreintes week-end et jours fériés : participation aux astreintes roulantes de l'équipe (planification en semaine complète)
  • Le matériel informatique est mis à disposition par le client

Niveau d'expertise : sénior, avec 5 années d'expérience significative dans le type d'expertise demandé.

Expertises obligatoires

  • Sécurité des SI, Windows, ADDS
  • Techniques et solutions de sécurité
  • Utilisation de solution SIEM
  • Développement de règles de détection
  • Systèmes, réseaux et stockages
  • Maîtrise d'un langage de requête SIEM (XQL, SPL, KQL...)
  • Shell, scripts, langage de programmation

Expertises souhaitées

  • Sécurité des SI dans un environnement audiovisuel
  • Connaissance de référentiel de techniques utilisées par les attaquants
  • Administration des outils de sécurité
  • Utilisation des outils d'automatisation (SOAR)
  • Forensic
  • Pentest
  • Anglais
  • Certifications
Description de l'entreprise

Umantic Technologies est une société dédiée au support des infrastructures télécom et IT. Nous intervenons en ingénierie et management de projet, en mode projet ou assistance technique, chez nos clients opérateurs et constructeurs. Depuis plus de 15 ans nous accompagnons les grands comptes sur les projets innovants de la transformation numérique de l'économie.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste Cybersécurité
Analyste Cybersécurité

Umantic Technologies • Paris

Sur place
EUR 70 000 - 90 000
Analyste Cybersécurité (H/F)
Analyste Cybersécurité (H/F)

JobAffinity • Paris

Sur place
EUR 60 000 - 90 000
Analyste Cybersécurité
Analyste Cybersécurité

Free-Work • Paris

Sur place
EUR 42 000 - 64 000
Analyste Cybersécurité – Détection & Gestion dIncidents
Analyste Cybersécurité – Détection & Gestion dIncidents

JobAffinity • Paris

Sur place
EUR 60 000 - 90 000
Analyste SOC N3 - Rennes, France (H/F)
Analyste SOC N3 - Rennes, France (H/F)

Astek • Rennes

Sur place
EUR 45 000 - 65 000
IngÃnieur CSIRT H/F
IngÃnieur CSIRT H/F

Act Digital France • Paris

Sur place
EUR 60 000 - 90 000
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Versailles

Sur place
EUR 60 000 - 85 000
Analyste CERT F/H
Analyste CERT F/H

Experis France • Courbevoie

Sur place
EUR 45 000 - 70 000
Analyste SOC confirmé
Analyste SOC confirmé

CYCLAD FRANCE • Paris

Sur place
EUR 55 000 - 70 000
Analyste cybersécurité / soc analyst senior : siem, active directory
Analyste cybersécurité / soc analyst senior : siem, active directory

Free-Work • Paris

Sur place
EUR 65 000 - 95 000