Dans le cadre du renforcement de notre dispositif de cybersécurité interne, nous recherchons un Ingénieur Cybersécurité Opérationnelle en CDI pour rejoindre notre entité ADNOV.
Au sein de l'équipe Infrastructure Cloud & Cybersécurité, vous participerez activement à la surveillance, à la détection et à la protection du SI ADNOV.
Vous contribuerez au traitement des alertes de sécurité, à la réponse aux incidents, à la gestion des vulnérabilités ainsi qu'à l'amélioration continue de nos dispositifs de détection et d'automatisation.
Ce poste constitue une excellente opportunité pour développer votre expertise en cybersécurité opérationnelle et évoluer progressivement vers un rôle SecOps.
Vos missions :
Détection et investigation
- Prendre en charge les alertes remontées par notre SOC externalisé et nos différents outils de sécurité
- Qualifier les événements de sécurité et conduire les investigations de premier et deuxième niveau
- Analyser les incidents, rechercher les éléments de contexte nécessaires à leur compréhension et documenter les investigations réalisées
- Escalader les situations complexes auprès des référents de l'équipe lorsque nécessaire
Réponse à incident
- Participer aux actions de confinement, de remédiation et de rétablissement lors des incidents de sécurité
- Collaborer avec les équipes Infrastructure, Cloud, Exploitation et
- Développement afin d'assurer une gestion efficace des incidents
- Contribuer à l'amélioration des procédures, playbooks et retours d'expérience
- Garantir la traçabilité des actions menées dans les outils de suivi
Gestion des vulnérabilités et pilotage
- Qualifier et contextualiser les vulnérabilités identifiées
- Participer au suivi des plans de remédiation avec les équipes concernées
- Contribuer à la production et à la fiabilisation des indicateurs liés aux alertes, incidents et vulnérabilités
- Participer à l'amélioration continue de la posture de sécurité de l'entreprise
Outillage et automatisation
- Contribuer à l'amélioration des plateformes de détection et de supervision (SIEM, EDR, journalisation)
- Développer ou adapter des scripts simples afin d'automatiser des tâches récurrente
- Exploiter des API et participer à l'industrialisation des activités opérationnelles
- Participer à la documentation et à la capitalisation des connaissances techniques
Activités complémentaires
- Participer ponctuellement à l'intégration de la sécurité dans les projets
- Contribuer à la veille technologique et à l'évaluation de nouveaux outils ou capacités de détection
- Maintenir à jour la documentation opérationnelle
- Participer au partage des bonnes pratiques et à l'accompagnement technique des alternants
Vous disposez d'une première expérience de 2 à 4 ans en cybersécurité opérationnelle, acquise en entreprise. Nous sommes ouverts à des profils plus juniors.
Vous disposez d’une expérience pratique sur des sujets SOC ou CSIRT.
Compétences attendues
- Connaissances en cybersécurité opérationnelle et gestion des incidents
- Compréhension des environnements Windows, Linux et des fondamentaux réseaux
- Première expérience avec un SIEM, un EDR ou des outils de centralisation des logs
- Capacité à lire, adapter ou développer des scripts simples
- Appétence pour l'automatisation et l'amélioration continue
- Connaissance d'AWS ou d'un environnement cloud appréciée
Vos qualités
- Rigueur et sens de l'organisation
- Esprit d'analyse et curiosité technique
- Goût pour le travail en équipe et le partage de connaissances
- Capacité à être autonome tout en sollicitant l'aide nécessaire lorsque la situation l'exige
- Sens du service et orientation résultats