Share this job
Investigation sur les alertes et incidents via les outils internes et externes
Suivi et gestion des alertes, des incidents et des vulnérabilités
Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
Capitalisation (RETEX, base d'incidents et automatisation ...).
Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.
Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.
Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur
déploiement.Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.
Livrables attendus :
Qualification des évènements de sécurité
Amélioration des règles de détection
Outils, Avantages & Perspectives
Localisation du poste : Paris (75)
Date de démarrage : asap
Durée : Mission longue, 60% de présentiel
Rémunération : package global +/- 60 K selon profil (Politique d’intéressement en place depuis 2015)
TJM : 650 euros maximum
Candidate profile
Diplômé(e) d’un Bac+4/5 en informatique (école d’ingénieurs ou université), vous disposez d’au moins 5 annnées d’expérience significative dans le domaine d’expertise recherché.
Expertises requises obligatoires pour la réalisation de la prestation :
Sécurité des SI, Windows, ADDS / techniques et solutions de sécurité / Utilisation de solution SIEM / Développement de règle de détection / Systèmes, réseaux et stockages / Maitrise langage de requête SIEM (XQL, SPL, KQL...) / Shell, scripts, langage de programmation
Expertises souhaitées pour la réalisation de la prestation :
Sécurité des SI dans un environnement audiovisuel / Connaissance de référentiel de techniques utilisées par les attaquants / Administration des outils de sécurité / Utilisation des outils d'automatisation (SOAR) / Forensic / Pentest / Anglais / Certifications
Astreintes week-end et jours fériés : participation aux astreintes roulantes de l’équipe (planification en semaine complète)
Working environment
Les + chez iDNA :
Possibilité de travailler en distanciel (rythme défini avec le client)
Politique d’intéressement en place depuis 2015 (le taux varie entre 3 et 5% )
Prime de cooptation de 1000 € à l’embauche d’un CDI
Carte restaurant Swile prise en charge à 60%
Mutuelle Alan et divers titres de transport public (trajet domicile - lieu de travail) pris en charge à 50 %
Votre plan de carrière :
ð Nous vous inscrirons dans notre plan de formations / certifications,
ð Nous validerons chaque mission/projet avec vous (contenu, localisation etc)
ð Pas ou peu d’intercontrat car nous saurons vous confier des projets intéressants, vous permettant de bâtir votre plan de carrière :
Processus de recrutement
Étape 1 : Échange téléphonique ou Visio avec , chargée de recrutement
Étape 2 : Entretien technique avec notre RSSI
Étape 3 : Entretien final avec notre président et son associée
La vie au sein du groupe iDNA
Parce qu’intégrer iDNA, c’est :
ð Rejoindre une équipe à taille humaine et évoluer sur différents projets chez des clients de secteurs variés.
ð Intégrer une équipe d’expert(es), et échanger autour de sujets divers.
ð Avoir un réel plan de formation, pouvant favoriser votre montée en compétence sur différents sujets et produits.
Pour plus d’informations, retrouvez-nous sur notre page
Apply to this job!
Find your next career move from +9,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Analyste Cybersécurité
iDNA
