Activez les alertes d’offres d’emploi par e-mail !

Incident Manager Cybersécurité (IT) / Freelance

KERNET

Issy-les-Moulineaux

Sur place

EUR 50 000 - 70 000

Plein temps

Aujourd’hui
Soyez parmi les premiers à postuler

Résumé du poste

Une entreprise de cybersécurité recherche un consultant spécialisé pour superviser et gérer les incidents de sécurité. Le candidat idéal a au moins 5 ans d'expérience en SOC et maîtrise des solutions SIEM. Les missions incluent la coordination d'incidents, la génération de rapports et l'amélioration des processus par l'automatisation. Ce poste nécessite également de bonnes compétences en scripting et une maîtrise de l'anglais technique.

Qualifications

  • Minimum 5 ans d'expérience en SOC ou en analyses de menaces.
  • Maîtrise de l'anglais technique.

Responsabilités

  • Diriger et coordonner le traitement des incidents de sécurité informatique.
  • Produire des analyses détaillées sur l'activité.
  • Animer des réunions de suivi autour des incidents.

Connaissances

Gestion d'incidents de cybersécurité
Application de stratégies de détection et de réponse
Agile ou Scrum

Outils

Splunk
Azure Sentinel
Tethris
Trellix
Power BI
Grafana
Python
PowerShell
Bash
Description du poste
Contexte de la mission

Nous recherchons un consultant spécialisé en cybersécurité pour assurer la supervision, l’investigation et la gestion des incidents de sécurité. La mission inclut également l’amélioration continue des mécanismes de détection et d’analyse, ainsi que l’optimisation des processus du SOC à travers l’automatisation et l’usage d’outils avancés.

Missions principales
  • Diriger et coordonner le traitement des incidents de sécurité informatique.
  • Participer aux cellules de gestion de crise en cas d’incident majeur.
  • Définir et suivre les indicateurs permettant de mesurer l’efficacité et la pertinence des processus.
  • Contribuer à l’évolution des outils de suivi et de gestion des incidents.
  • Garantir la qualité et la traçabilité des enregistrements dans les tickets.
  • Surveiller les tableaux de bord et déclencher des alertes en cas d’écarts ou anomalies.
  • Collecter et centraliser les rapports d’incidents.
  • Produire une documentation régulière (hebdomadaire, mensuelle, annuelle) sur l’activité et réaliser des analyses approfondies (causes, impacts, récurrences).
  • Animer des réunions de suivi et de coordination autour des incidents.
  • Fournir des rapports ponctuels en fonction des besoins de la direction.
  • Identifier des pistes d’amélioration des processus en s’appuyant sur les indicateurs de performance.
  • Coordonner l’ensemble des parties prenantes lors de la résolution d’incidents majeurs.
Profil candidat
Compétences fonctionnelles
  • Solide expérience en gestion d’incidents de cybersécurité.
  • Capacité à comprendre et appliquer des stratégies de détection et de réponse aux menaces.
  • Familiarité appréciée avec les méthodes de travail Agile ou Scrum.
Compétences techniques
  • Expertise sur des solutions SIEM et de sécurité telles que Splunk, Azure Sentinel, Tethris, Trellix.
  • Bonne maîtrise d’outils de reporting et visualisation comme Power BI ou Grafana.
  • Connaissances pratiques en scripting (Python, PowerShell, Bash) pour automatiser des tâches liées au SOC.
  • Solides bases en infrastructures réseaux et systèmes.
Expérience et exigences
  • Minimum 5 ans d’expérience en SOC, en analyse de menaces ou en investigations de sécurité.
  • Maîtrise de l’anglais technique.
Livrables attendus
  • Processus documentés, matrices RACI, rapports et comptes rendus réguliers.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.