N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.
Free-Work recherche un profil Analyste cybersécurité pour analyser et qualifier les évènements de sécurité et contribuer à la gestion des incidents (RUN). Vous investiguez les alertes via les outils internes et externes, assurez le suivi et la résolution des vulnérabilités et échangez avec les acteurs internes et externes.
Vous participez aussi à la conception et à l’optimisation des règles de détection, réalisez des tests et rédigez une documentation technique détaillée.
Les activités principales attendues sont l'analyse et la qualification d'évènement de sécurité et la contribution à la création et l'amélioration des règles de détection.
Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) :
Investigation sur les alertes et incidents via les outils internes et externes
Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution)
Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
Capitalisation (RETEX, base d'incidents et automatisation ...).
Création et amélioration des règles de détection:
Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.
Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.
Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement.
Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.
L'activité comprend également :
La veille en sécurité (technologique, vulnérabilités, menaces)
La participation aux astreintes de l'équipe