Partager cette offre
Surveiller les alertes DLP générées par les outils et plateformes de sécurité.
Effectuer le triage initial et l’analyse des incidents DLP afin d’en déterminer la criticité, le périmètre et l’impact métier.
Investiguer les activités suspectes de transfert de données impliquant les emails, les postes de travail, les applications cloud, les plateformes collaboratives et les supports amovibles.
Identifier les faux positifs et proposer des pistes d’optimisation des politiques DLP.
Escalader les incidents de sécurité confirmés conformément aux procédures établies du SOC.
Documenter les constats, les causes racines et les actions de remédiation dans les outils de gestion des incidents.
Examiner et évaluer les demandes d’exception DLP soumises par les utilisateurs métiers et les responsables applicatifs.
Vérifier la justification métier, le niveau de risque et les impacts en matière de conformité liés aux exceptions demandées.
Coordonner les validations avec les équipes Sécurité des Systèmes d’Information, Protection des Données, Conformité et les différentes parties prenantes.
S’assurer que les exceptions sont limitées dans le temps, documentées et régulièrement réévaluées.
Maintenir un suivi précis des exceptions approuvées, rejetées et arrivées à expiration.
Suivre les risques liés aux exceptions et recommander, lorsque nécessaire, des mesures compensatoires.
Contribuer à la mise en œuvre et au maintien des politiques et contrôles DLP.
Veiller au respect des standards de sécurité de l’information du groupe et des politiques de classification des données.
Participer à l’optimisation des politiques DLP afin de trouver le bon équilibre entre exigences de sécurité et productivité métier.
Participer aux audits et fournir les éléments de preuve relatifs aux incidents et aux exceptions DLP.
Contribuer aux initiatives d’amélioration continue ainsi qu’aux actions de sensibilisation à la sécurité.
Profil recherché
Diplôme de niveau Bac+3/5 en cybersécurité, sécurité de l’information, informatique ou domaine équivalent.
2 à 5 ans d’expérience en SOC (Security Operations Center), opérations de cybersécurité ou sur un poste spécialisé en DLP.
Expérience dans l’investigation d’alertes et d’incidents de sécurité.
Bonne compréhension des principes de classification et de protection des données.
Connaissance des processus de gestion des incidents et d’évaluation des risques.
Expérience avec des solutions DLP telles que :
Microsoft Purview DLP
Proofpoint DLP
Bonne compréhension de :
La classification et le marquage des données
Le RGPD et les réglementations relatives à la protection de la vie privée
La gestion des risques liés aux menaces internes (Insider Risk Management)
La supervision de la sécurité et la réponse aux incidents (Security Monitoring & Incident Response)
Environnement de travail
Environnement de travail dynamique
Contexte International
Mission stimulante
Flexibilité
Environnement positif
Rejoignez une équipe dynamique
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
ANALYSTE SOC - DLP
Groupe Aptenia