Analyste Cybersécurité (H/F)

JobAffinity

Paris

Sur place

EUR 60 000 - 90 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Résumé du poste

Umantic Technologies recherche un Analyste Cybersécurité pour intervenir au sein de l'équipe sécurité operationnelle, dans le cadre d'une prestation pour un grand acteur de l'audiovisuel.

Vous réaliserez l'investigation des alertes et incidents, suivrez les alertes et vulnérabilités, et échangerez avec les acteurs pour la résolution.

Profil senior : 5 ans d'expérience, SIEM, règles de détection; présence sur site ≥60%; astreintes week-ends/jours fériés; rédaction de documentation.

Qualifications

  • Expertise: sénior avec 5 années d'expérience significative dans le domaine.
  • Maîtrise de la sécurité des SI et des environnements Windows et ADDS.
  • Maîtrise d'un langage de requête SIEM (XQL, SPL, KQL) et développement de règles de détection.

Responsabilités

  • Investigation sur les alertes et incidents via outils internes et externes.
  • Suivi et gestion des alertes, des incidents et des vulnérabilités.
  • Échanges avec les acteurs internes et externes pour la résolution des incidents.
  • Capitalisation et rédaction de documentation sur les règles de détection.

Connaissances

Sécurité SI
Windows
ADDS
SIEM
Règles détection
Shell scripts
Langage SIEM

Outils

SOAR

Description du poste

Type du poste Contrat à Durée Indéterminée

Entreprise

Umantic Technologies est une société dédiée au support des infrastructures télécom et IT. Nous intervenons en ingénierie et management de projet, en mode projet ou assistance technique, chez nos clients opérateurs et constructeurs. Depuis plus de 15 ans nous accompagnons les grands comptes sur les projets innovants de la transformation numérique de l'économie.

Dans le cadre d'une prestation d'analyse cybersécurité pour un grand acteur de l'audiovisuel, nous recherchons un(e) Analyste Cybersécurité pour intervenir au sein de l'équipe sécurité opérationnelle.

Analyse et qualification d'événements de sécurité et traitement d'incidents (activité de RUN)

  • Investigation sur les alertes et incidents via les outils internes et externes
  • Suivi et gestion des alertes, des incidents et des vulnérabilités
  • Échanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
  • Capitalisation (RETEX, base d'incidents et automatisation...)

Création et amélioration des règles de détection

  • Développement de nouvelles règles de détection : conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues
  • Optimisation des règles existantes : révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection
  • Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement
  • Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif et leur fonctionnement

L'activité comprend également

  • La veille en sécurité (technologique, vulnérabilités, menaces)
  • La participation aux astreintes de l'équipe

Livrables attendus

  • Qualification des événements de sécurité
  • Amélioration des règles de détection

Modalités

  • Présence sur site requise en fonction des besoins de la prestation, a minima équivalente à 60 % du temps de la prestation
  • Astreintes week-end et jours fériés : participation aux astreintes roulantes de l'équipe (planification en semaine complète)
  • Le matériel informatique est mis à disposition par le client
Profil recherché

Niveau d'expertise : sénior, avec 5 années d'expérience significative dans le type d'expertise demandé.

Expertises obligatoires

  • Sécurité des SI, Windows, ADDS
  • Techniques et solutions de sécurité
  • Utilisation de solution SIEM
  • Développement de règles de détection
  • Systèmes, réseaux et stockages
  • Maîtrise d'un langage de requête SIEM (XQL, SPL, KQL...)
  • Shell, scripts, langage de programmation

Expertises souhaitées

  • Sécurité des SI dans un environnement audiovisuel
  • Connaissance de référentiel de techniques utilisées par les attaquants
  • Administration des outils de sécurité
  • Utilisation des outils d'automatisation (SOAR)
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste Cybersécurité
Analyste Cybersécurité

Umantic Technologies • Paris

Sur place
EUR 70 000 - 90 000
Analyste Cybersécurité
Analyste Cybersécurité

Umantic • Paris

Hybride
EUR 70 000 - 90 000
Analyste Cybersécurité
Analyste Cybersécurité

Free-Work • Paris

Sur place
EUR 42 000 - 64 000
Analyste Cybersécurité – Détection & Gestion dIncidents
Analyste Cybersécurité – Détection & Gestion dIncidents

JobAffinity • Paris

Sur place
EUR 60 000 - 90 000
Analyste SOC N3 H/F
Analyste SOC N3 H/F

Act Digital France • Versailles

Sur place
EUR 60 000 - 85 000
Analyste SOC N3
Analyste SOC N3

act digital EMEA - Alter Solutions • Rions

Sur place
EUR 65 000 - 90 000
Analyste SOC confirmé - H/F
Analyste SOC confirmé - H/F

Intrinsec • Île-de-France

Hybride
EUR 55 000 - 75 000
Analyste CERT F/H
Analyste CERT F/H

Experis France • Courbevoie

Sur place
EUR 45 000 - 70 000
Analyste cybersécurité / soc analyst senior : siem, active directory
Analyste cybersécurité / soc analyst senior : siem, active directory

Free-Work • Paris

Sur place
EUR 65 000 - 95 000
IngÃnieur CSIRT H/F
IngÃnieur CSIRT H/F

Act Digital France • Paris

Sur place
EUR 60 000 - 90 000