Expert CSIRT

Cyberdian Groupe

Avignon

Hybride

EUR 65 000 - 90 000

Plein temps

Il y a 4 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.

Passez les filtres ATS

Résumé du poste

Cyberdian Groupe recherche un responsable sécurité opérationnelle capable de piloter des migrations vers Cortex XSIAM et d'orchestrer des flux SOC/VMV. Vous concevrez l'architecture cible, migrerez les workflows et collaborerez avec le SOC pour valider les gains opérationnels.

Vous serez en charge du design des dashboards Power BI, de l'intégration API et du suivi des alertes, tout en assurant une gouvernance des vulnérabilités et des contrôles CSIRT.

Qualifications

  • Expérience minimale de 5 ans sur un rôle à forte composante Sécurité Opérationnelle / CSIRT / SOC / VMV.
  • Maîtrise des concepts SOAR/XDR et de la gestion des vulnérabilités (CVE/CVSS/EPSS).
  • Excellente maîtrise de Power BI et connexion de données via API cyber.
  • Compétences en réseaux, systèmes (Linux/Windows), Cloud (Azure/AWS) et scripting (Python/PowerShell/SQL / API REST).

Responsabilités

  • Cartographier l'existant et cadrer la trajectoire de migration vers Cortex XSIAM.
  • Concevoir l'architecture cible, migrer et adapter les analyzers, responders et workflows automatisés vers XSIAM.
  • Collaborer étroitement avec le SOC pour valider la pertinence opérationnelle des playbooks migrés.
  • Élaborer la stratégie VMV et cartographier les actifs externes et définir la méthodologie de scan.
  • Paramétrer Tenable.io / Tenable ASM et qualifier la criticité réelle des CVE.
  • Concevoir et connecter des flux Power BI via API et développer des dashboards KPI et opérationnels.
  • Assurer le suivi quotidien du backlog d'alertes et aider à l'investigation.

Connaissances

SOAR/XDR
Gestion des vulnérabilités
Data & BI
Scripting

Outils

Cortex XSIAM
XSOAR
TheHive/Cortex
Tenable.io
Tenable ASM
Rapid7
Power BI
API REST
SQL

Description du poste

Vous aurez pour mission...

Migration, Automation & Orchestration (SOAR / XSIAM) (~35% du temps)
  • Diagnostic & Trajectoire : Cartographier l'existant (TheHive, Cortex, playbooks n8n) et cadrer la trajectoire de migration vers la solution cible Cortex XSIAM .
  • Intégration & Playbooks : Concevoir l'architecture cible, migrer et adapter les analyzers, responders et workflows automatisés vers XSIAM.
  • Collaboration SOC : Travailler en étroite collaboration avec le SOC pour aligner et valider la pertinence opérationnelle des playbooks migrés.
Stratégie & Pilotage de la Gestion des Vulnérabilités (Tenable) (~35% du temps)
  • Gouvernance & Surface Externe : Élaborer la stratégie globale VMV, cartographier les actifs externes/cloud (IaaS/PaaS/SaaS) et définir la méthodologie de scan (IPs, domaines, applications).
  • Déploiement & Administration : Paramétrer et administrer Tenable.io / Tenable ASM , fiabiliser la déduplication et qualifier la criticité réelle des CVE (EPSS, CVSS, exposition).
  • Remédiation & RUN : Animer le processus de correction auprès des responsables applicatifs, formaliser les fiches réflexes / SLA et structurer le transfert de compétences vers les équipes de RUN.
Data & Dashboarding Cyber (Power BI) (~20% du temps)
  • Conception & Intégration API : Modéliser et connecter les sources de données clés du domaine CSIRT (Cortex XSIAM, Tenable, Rapid7) via des flux automatisés et API.
  • Tableaux de Bord Stratégiques & Opérationnels : Développer sous Power BI (DAX, Power Query) des tableaux de bord à double usage :
  • Vue Direction : KPI de tendance, maturité cyber, niveau d'exposition aux risques.
  • Vue Opérationnelle : Suivi quotidien du backlog d'alertes, requêtes en direct et aide à l'investigation.
  • Localisation : Vedène 84 (Proche d'Avignon)
VOTRE PROFIL...

Vous justifiez d'une expérience minimale de 5 ans sur un rôle à forte composante Sécurité Opérationnelle / CSIRT / SOC / VMV.

Compétences Techniques Requises (Savoir-faire) :
  • SOAR / XDR : Expertise sur l'orchestration (concepts de playbooks, workflows, connecteurs) et expérience concrète sur Cortex XSIAM / XSOAR , TheHive/Cortex ou solutions équivalentes.
  • Gestion des Vulnérabilités : Maîtrise éprouvée des outils de scan (Tenable.io, Tenable ASM , Rapid7/Qualys) et des frameworks de scoring/qualification (CVE, CVSS, EPSS).
  • Data & BI : Excellente maîtrise de Power BI (modélisation en étoile, DAX, Power Query) et habileté à connecter des données issues d'API d'outils cyber.
  • Technique & Scripting : Solides fondamentaux en réseaux, systèmes (Linux/Windows), Cloud (Azure/AWS) et compétences en scripting ( Python , PowerShell , requêtes SQL, API REST).
Savoir-être :
  • Autonomie & Rigueur : Capacité à piloter des chantiers de migration et de structuration sans supervision constante, avec un respect strict de la méthodologie et de la documentation.
  • Excellente Communication & Vulgarisation : Capacité à interagir aussi bien avec des ingénieurs SOC/RUN, des responsables applicatifs que des membres de la Direction.
  • Esprit d'équipe & Pédagogie : Facilité à transmettre du savoir et à accompagner le changement au sein des équipes.
Certifications appréciées :
  • Palo Alto / Cortex XSIAM / XSOAR
  • Tenable Certified Specialist / Certifications Cloud Security (AZ-500, AWS Security)
  • Microsoft PL-300 (Power BI Data Analyst Associate)
  • Certifications générales : GCIH, GCIA, OSCP, CEH, ISO 27001/27005, EBIOS RM, CompTIA Security+, ITIL.
Modalités du Poste
  • Environnement : Infrastructures critiques IT & OT.
  • Horaires : Plage standard (8h30/9h – 17h30/18h) – Pas d'astreintes .
  • Télétravail : Jusqu'à 3 jours de télétravail par semaine (après phase d'intégration).
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Expert CSIRT H/F
Expert CSIRT H/F

Cyberdian Groupe • Avignon

Hybride
EUR 70 000 - 100 000
Télétravail jusqu'à 3 jours/semaine
Expert CSIRT H/F
Expert CSIRT H/F

Cyberdian-Groupe • Paris

Hybride
EUR 85 000 - 110 000
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Analyste CTI - Cybersécurité- Ile-de-France
Analyste CTI - Cybersécurité- Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 70 000 - 110 000
Télétravail 2 jours/semaine
Mutuelle
Titres restaurants
+3
Analyste SOC (H/F)
Analyste SOC (H/F)

CHEOPS TECHNOLOGY • Saint-Martin-du-Vivier

Sur place
EUR 42 000 - 65 000
Carte restaurant 10€ par jour
Kick Off annuel
Communauté technologique active
Analyste cybersécurité (H/F)
Analyste cybersécurité (H/F)

cegedim.cloud • Boulogne-Billancourt

Hybride
EUR 60 000 - 90 000
Télétravail 2 jours/semaine
RTT 13 jours
Ticket restaurant
+3
Analyste SOC N3
Analyste SOC N3

CYCLAD FRANCE • Toulouse

Sur place
EUR 45 000 - 65 000
Analyste SOC N3
Analyste SOC N3

CYCLAD FRANCE • Lyon

Sur place
EUR 60 000 - 90 000
Analyste SOC Detection - Cybersécurité - Ile-de-France
Analyste SOC Detection - Cybersécurité - Ile-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 55 000 - 80 000
Télétravail possible 2 jours/semaine
Mutuelle
Titres-restaurants
+2
Analyste CSIRT sur activités SOAR XSIAM - AVIGNON - Freelance (H/F)
Analyste CSIRT sur activités SOAR XSIAM - AVIGNON - Freelance (H/F)

Collective.work • Avignon

Hybride
EUR 72 000 - 94 000