Activez les alertes d’offres d’emploi par e-mail !

EXPERT SECURITE OPERATIONNELLE H / F

CNP Assurances

Issy-les-Moulineaux

Sur place

EUR 40 000 - 80 000

Plein temps

Il y a 30+ jours

Mulipliez les invitations à des entretiens

Créez un CV sur mesure et personnalisé en fonction du poste pour multiplier vos chances.

Résumé du poste

Une entreprise innovante cherche un expert en cybersécurité pour rejoindre son équipe dynamique. Dans ce rôle, vous interagirez avec des experts opérationnels pour configurer des outils de sécurité et analyser des événements critiques. Vous serez responsable de la gestion des cyber alertes, de la réalisation d'enquêtes approfondies sur les cyber attaques, et de la formulation de recommandations de sécurité. Ce poste offre l'opportunité de contribuer à la sécurisation d'un environnement opérationnel tout en collaborant étroitement avec diverses équipes. Si vous êtes passionné par la cybersécurité et souhaitez faire une réelle différence dans un cadre collaboratif, cette opportunité est faite pour vous.

Prestations

Possibilité d'astreinte
Formation continue
Travail en équipe
Projets innovants

Qualifications

  • Formation Bac + 5 en ingénierie avec 2 à 5 ans d'expérience en cybersécurité.
  • Rigueur, organisation, autonomie et bon relationnel sont essentiels.

Responsabilités

  • Analyser et traiter les alertes de sécurité régulièrement.
  • Mener des enquêtes sur les cyber attaques et formuler des recommandations.
  • Assurer le suivi des audits de sécurité et des plans d'actions.

Connaissances

Analyse des événements de sécurité
Gestion des cyber alertes
Collaboration inter-équipes
Investigations sur les cyber attaques
Recommandations de sécurité

Formation

Bac + 5 en ingénierie

Outils

Cyberark
Trellix
Splunk
IBM Data Guardium
ELK Stack

Description du poste

  • Interagit avec les experts opérationnels pour le paramétrage des composants de supervision de la sécurité (SIEM, sondes, collecte de logs, ...)
  • Utilise les données collectées à partir d'une variété d'outils de cyberdéfense (ex. les alertes IDS, les pare-feu, les journaux de trafic réseau, ...) pour analyser les événements qui se produisent
  • Développe et publie des cyber-indicateurs pour maintenir une connaissance constante de l'état de l'environnement d'exploitation
  • Collecte, traite, analyse et diffuse les évaluations des cyber-alertes
  • Exploite toutes les ressources et techniques d'analyse cyber autorisées pour tester et / ou valider le niveau de sécurisation du SI

Pour l'investigation, il :

  • Catégorise, analyse et traite les alertes de sécurité de façon régulière
  • Analyse et interprète les alertes et les événements corrélés avec des éventuelles vulnérabilités
  • Mène des enquêtes approfondies sur les cyber attaques informatiques établissant les preuves, y compris les supports numériques et les journaux associés aux incidents de sécurité
  • Interagit avec les experts opérationnels pour l'investigation des cybers attaques afin d’appréhender rapidement le contexte
  • Participe à la gestion des crises et reprise de main lors de cyber attaques résultant en compromission du SI

Pour la réponse, il :

  • Collabore pour identifier les lacunes d'accès et de collecte qui peuvent être comblées par des activités de cyber collecte et / ou de préparation (urbanisation des logs et architectures techniques)
  • Identifie, recueille, examine et préserve les preuves nécessaires à l'investigation des incidents de sécurité
  • Communique et fournit des recommandations de sécurité aux divers interlocuteurs (utilisateurs, administrateurs du SI, développeurs, filiales, prestataires, ...)
  • Formule des recommandations de mesures de contournement, d’urgence et d’amélioration des capacités de détection

Il assure également le suivi des chantiers et projets liés à la sécurisation du système d’information en travaillant en étroite collaboration avec les équipes opérationnelles du Groupe de CNP Assurances, ainsi qu'avec l’ensemble d’interlocuteurs internes et externes à l’entreprise. Dans ce sens il réalise avec l’ensemble des membres de l’équipe :

  • Le suivi et la gestion des audits de sécurité et vulnérabilités et les plans d’actions associés
  • La co-construction des architectures de sécurité et des règles techniques associées, en cohérence avec les principes édictés au niveau de la politique, et dans le respect des standards techniques définis
  • La déclinaison des règles générales de sécurité issues de la Politique de Sécurité du Système d’Information, en règles opérationnelles relatives aux environnements techniques utilisés
  • La validation des conditions de mise en œuvre des solutions de sécurité, de leur suivi et de leur contrôle (adaptations / évolutions) pendant et après la mise en place

Environnement technique et fonctionnel :

Technique : Connaissance de l’outillage bureautique (suite Office). Connaissance des principes d’architecture technique (services réseaux, protocoles, services techniques, …) et d’architecture des applications (web, middle, mainframe, ...). Maîtrise ou expérience souhaitable des outils : Cyberark (PIM / EPM), suite Varonis, EDR (Trellix, Tehtris), Splunk, IBM Data Guardium, suite ELK (ElasticSearch, Logstash, Kibana), TenableAD.

Compétences souhaitables : Certification CISP, Certification ISO X, Certification ITIL, Certification COBIT.

Informations complémentaires : Vous êtes salarié et votre contrat de travail prévoit la possibilité d'effectuer des périodes d'astreinte.

Vous êtes formé Bac / 5 de type école d’ingénieur avec 2 à 5 ans ou plus d’expérience dans le domaine de la cybersécurité. Vous êtes rigoureux et organisé, autonome et par-dessus tout, vous avez des idées et serez force de proposition. Vous avez un bon relationnel et le goût pour le travail en équipe.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.