Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.
Act digital, société de conseil et d’expertise en technologies, recherche un profil pour renforcer son Pôle Cybersécurité et accompagner nos clients sur des missions d’expertise en sécurité opérationnelle.
Vos missions couvrent la détection et la réponse aux incidents via SIEM et SOC externe, l’enquête, la corrélation des logs et le suivi des vulnérabilités, avec la création de tableaux de bord et le reporting.
Act digital est une société de conseil et d’expertise en technologies créée en 2011. Notre vocation est d’accompagner nos clients sur leurs enjeux de transformation numérique. Notre offre s’articule autour des expertises suivantes :
Nous sommes un groupe international implanté dans plus d’une dizaine de pays et comptant 5700 collaborateurs.
Notre succès passant par le développement et l’épanouissement de chaque collaborateur, nous attachons beaucoup d’importance à offrir les meilleures conditions de travail possibles :
Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe en charge d’accompagner nos clients sur des missions d’expertise en sécurité opérationnelle
Vos missions seront les suivantes :
Détection & Réponse aux incidents :
Surveiller et analyser les événements de sécurité via les outils SIEM en lien avec le SOC externe.
Enquêter, contenir et résoudre les incidents (malwares, vulnérabilités, comportements suspects).
Corréler les logs (pare-feu, WAF, proxies, endpoints, etc.) et documenter les incidents.
Suivre les menaces et vulnérabilités récentes pour améliorer les capacités de détection.
Créer et maintenir des tableaux de bord (JIRA).
Suivre les indicateurs clés (délai de résolution, volume de tickets…).
Automatiser et analyser les rapports pour fournir des recommandations.
Amélioration continue :
Collaborer avec IT, Conformité et Risk Management.
Optimiser les outils de sécurité (firewalls, WAF, NDR, protection endpoint).
Proposer des améliorations sur les process et la documentation.
Sensibilisation :
Conseiller les équipes internes sur les bonnes pratiques de cybersécurité.
Quel profil pour ce poste :
Quelles compétences/connaissances pour ce poste :
Une expérience opérationnelle sur Trend Micro EDR et Qualys scanner
Maîtrise pratique des scanners de vulnérabilités et des outils SIEM.
Bonne connaissance des solutions de sécurité (pare-feu, proxies, IPS, WAF).
Les certifications liées au SOC (CompTIA CySA+, CEH, etc.) sont appréciées.