Poste
Au sein de l’équipe opérationnelle (12 personnes), vous participerez activement à la surveillance, la détection et la réponse aux incidents, tout en contribuant à la consolidation et l’automatisation du dispositif de sécurité existant.
Vos principales missions :
RUN :
- Analyse des emails suspects et de programmes potentiellement malveillants
- Suivi quotidien des alertes et incidents de sécurité de niveau intermédiaire
- Mise à jour des actifs et maintien de la posture de défense (VOC)
- Investigation et corrélation de logs dans le cadre d’incidents détectés
- Appui et conseil sécurité auprès des équipes internes
BUILD :
- Contribution à l’automatisation des processus sécurité via les outils SOAR
- Recettage et optimisation des règles de détection (SIEM, EDR)
- Traitement et suivi des fuites potentielles issues du dark web monitoring
- Participation à la refonte et formalisation des procédures internes
Profil recherché
- 5 ans d’expérience minimum en sécurité opérationnelle (SOC, CSIRT ou cyber défense)Compléments
- Démarrage : ASAPConsultant Cyberscurit Domaine des assurances • Bordeaux, FR