Partager cette offre
Investigation sur les alertes et incidents via les outils internes et externes
Suivi et gestion des alertes, des incidents et des vulnérabilités
Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
Capitalisation (RETEX, base d'incidents et automatisation ...).
Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.
Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.
Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur
déploiement.Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.
Livrables attendus :
Qualification des évènements de sécurité
Amélioration des règles de détection
Outils, Avantages & Perspectives
Localisation du poste : Paris (75)
Date de démarrage : asap
Durée : Mission longue, 60% de présentiel
Rémunération : package global +/- 60 K selon profil (Politique d’intéressement en place depuis 2015)
TJM : 650 euros maximum
Profil recherché
Diplômé(e) d’un Bac+4/5 en informatique (école d’ingénieurs ou université), vous disposez d’au moins 5 annnées d’expérience significative dans le domaine d’expertise recherché.
Expertises requises obligatoires pour la réalisation de la prestation :
Sécurité des SI, Windows, ADDS / techniques et solutions de sécurité / Utilisation de solution SIEM / Développement de règle de détection / Systèmes, réseaux et stockages / Maitrise langage de requête SIEM (XQL, SPL, KQL...) / Shell, scripts, langage de programmation
Expertises souhaitées pour la réalisation de la prestation :
Sécurité des SI dans un environnement audiovisuel / Connaissance de référentiel de techniques utilisées par les attaquants / Administration des outils de sécurité / Utilisation des outils d'automatisation (SOAR) / Forensic / Pentest / Anglais / Certifications
Astreintes week-end et jours fériés : participation aux astreintes roulantes de l’équipe (planification en semaine complète)
Environnement de travail
Les + chez iDNA :
Possibilité de travailler en distanciel (rythme défini avec le client)
Politique d’intéressement en place depuis 2015 (le taux varie entre 3 et 5% )
Prime de cooptation de 1000 € à l’embauche d’un CDI
Carte restaurant Swile prise en charge à 60%
Mutuelle Alan et divers titres de transport public (trajet domicile - lieu de travail) pris en charge à 50 %
Votre plan de carrière :
ð Nous vous inscrirons dans notre plan de formations / certifications,
ð Nous validerons chaque mission/projet avec vous (contenu, localisation etc)
ð Pas ou peu d’intercontrat car nous saurons vous confier des projets intéressants, vous permettant de bâtir votre plan de carrière :
Processus de recrutement
Étape 1 : Échange téléphonique ou Visio avec , chargée de recrutement
Étape 2 : Entretien technique avec notre RSSI
Étape 3 : Entretien final avec notre président et son associée
La vie au sein du groupe iDNA
Parce qu’intégrer iDNA, c’est :
ð Rejoindre une équipe à taille humaine et évoluer sur différents projets chez des clients de secteurs variés.
ð Intégrer une équipe d’expert(es), et échanger autour de sujets divers.
ð Avoir un réel plan de formation, pouvant favoriser votre montée en compétence sur différents sujets et produits.
Pour plus d’informations, retrouvez-nous sur notre page
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Analyste Cybersécurité
iDNA
