Le poste Automation Engineer orienté Cyber
Partager cette offre
CONTEXTE
• Au sein de l'équipe Cybersécurité Groupe, vous contribuerez à l'automatisation des opérations de sécurité, à l'amélioration des capacités de détection et de réponse aux incidents, ainsi qu'à l'intégration des différents outils de l'écosystème cyber ;
• Vous interviendrez à l'interface entre les équipes Sécurité, Infrastructure et Cloud afin de concevoir, développer et maintenir des workflows d'automatisation permettant d'accélérer les investigations, la remédiation et le traitement des événements de sécurité ;
• L'environnement s'appuie fortement sur AWS, les APIs, les technologies SOAR et les plateformes d'orchestration de type n8n.
MISSIONS
• Développer des scripts d'automatisation en Python et PowerShell ;
• Concevoir et maintenir des workflows d'orchestration et d'automatisation de processus cyber ;
• Développer des intégrations entre les outils de sécurité via APIs REST, webhooks et connecteurs ;
• Participer à l'amélioration continue des capacités de détection et de réponse aux incidents ;
• Automatiser les tâches récurrentes des équipes SecOps, SOC et CSIRT ;
• Concevoir des mécanismes d'enrichissement, de corrélation et de traitement automatique des alertes ;
• Participer à l'intégration et à l'exploitation des solutions SIEM, EDR, SOAR et Cloud Security ;
• Collaborer avec les équipes internationales sur les sujets cybersécurité et automatisation ;
• Participer à l'amélioration des processus de gestion des incidents et des vulnérabilités ;
• Contribuer à l'industrialisation des opérations cyber à travers des approches orientées code.
Profil recherché
PROFIL RECHERCHÉ
• Expérience significative de Python & PowerShell ;
• Expérience significative des APIs REST, JSON, webhooks et intégrations applicatives ;
• Expérience en automatisation de processus de cybersécurité ;
• Expérience sur des plateformes SOAR ou d'orchestration ;
• Bonne connaissance des environnements AWS ;
• Expérience des environnements SOC, CSIRT ou SecOps ;
• Connaissance des solutions SIEM, EDR et outils de détection ;
• Capacité à comprendre rapidement un besoin métier et à le transformer en workflow automatisé ;
• Excellentes capacités d'analyse et de résolution de problèmes.
Environnement de travail
INFOS LOGISTIQUES
• Démarrage : ASAP ;
• Télé-Travail : 50% (2j ou 3j par semaine) et le siège client est basé à Issy-Les-Moulineaux ;
• Durée de mission : Longue (contrats d'1 an renouvelable, jusqu'à 3 ans voire 4) ;
• Anglais : bon anglais requis pour échanger avec les entités basées à l'étranger.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Automation Engineer orienté Cyber
PSSWRD
