Partager cette offre
Dans le cadre du renforcement de son équipe Cybersécurité, notre organisation recherche un Administrateur Cybersécurité SOC & DevSecOps afin d'assurer le pilotage des activités de sécurité opérationnelle, l'exploitation des outils de détection et de réponse aux incidents, ainsi que l'accompagnement des projets de transformation cybersécurité.
Le titulaire du poste travaillera en étroite collaboration avec le RSSI, les équipes Infrastructure, Systèmes, Réseaux, Développement et les partenaires externes de cybersécurité.
Missions principales
Administration opérationnel du SOC
Assurer la coordination et le pilotage quotidien du SOC externalisé.
Accompagner l'amélioration continue des capacités de détection.
Définir, implémenter et optimiser les règles de corrélation au sein du SIEM.
Alimenter le SIEM avec les nouvelles briques techniques et sources de logs.
Répondre aux sollicitations opérationnelles du SOC et assurer le suivi des actions.
Gestion des alertes et incidents de sécurité
Analyser et qualifier les alertes de sécurité.
Assurer le traitement des incidents liés aux environnements Microsoft 365 et EDR.
Gérer la libération des messages en quarantaine.
Réaliser les analyses de risques sur les postes, équipements et logiciels.
Investiguer les comportements utilisateurs et connexions à risque.
Accompagner les collaborateurs dans l'analyse de courriels ou pièces jointes suspectes.
Gouvernance des accès et support DevSecOps
Réaliser les revues de droits et habilitations.
Mettre en œuvre les droits spécifiques nécessaires aux équipes de développement.
Participer à l'intégration des bonnes pratiques de sécurité au sein d'une démarche DevSecOps.
Contribuer à la sécurisation des environnements cloud et des processus de développement.
Contribution aux projets cybersécurité
Participer aux projets de transformation et d'évolution du système d'information.
Réaliser des analyses de sécurité et évaluer les risques des nouveaux projets.
Contribuer au déploiement, à l'administration et à l'exploitation de la future solution SASE.
Assurer la gestion du bastion et des accès administrateurs.
Activités complémentaires
Réaliser et analyser des rapports d'audit de sécurité.
Traduire les résultats d'audit en plans d'actions et tickets de remédiation.
Créer et suivre les tickets RUN et PROJET.
Participer à l'amélioration continue des processus de cybersécurité.
Environnement technique
Solutions et outils
SIEM : Sekoia
EDR/XDR : SentinelOne, Microsoft Defender for Office 365
Cloud : AWS
Ticketing & Documentation : Jira, Confluence
Compétences différenciantes
Terraform
Git
PowerShell
Bash
Organisation et interactions
Participation aux rituels quotidiens et hebdomadaires des équipes Infrastructure, Systèmes, Réseaux et Cybersécurité.
Interaction quotidienne avec le RSSI.
Collaboration avec les équipes DevSecOps, les développeurs et les partenaires cybersécurité.
Profil recherché
Compétences techniques
Expérience confirmée dans l'exploitation d'un SOC ou d'un centre opérationnel de cybersécurité.
Maîtrise des concepts SIEM, EDR, SOC et idéalement XSOAR/SOAR.
Connaissance des environnements Microsoft 365 et AWS.
Expertise en gestion des incidents de sécurité et investigation.
Expérience des revues d'habilitations et du contrôle des accès.
Bonne compréhension des principes DevSecOps.
Connaissances réglementaires et normatives
ISO 27001
ISO 27005
Directive NIS2
Qualités personnelles
Forte capacité d'analyse et de synthèse.
Force de proposition dans l'amélioration de la posture de sécurité.
Résistance à la pression et gestion des priorités.
Curiosité et veille active sur les menaces émergentes.
Excellent relationnel et capacité de vulgarisation auprès des utilisateurs et équipes métiers.
Niveau d'expérience
Formation supérieure en Cybersécurité, Informatique ou équivalent.
Expérience significative (minimum 5 ans recommandés) en cybersécurité opérationnelle, SOC, analyse d'incidents ou DevSecOps
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Administrateur Cybersécurité SOC & DevSecOps H/F
SCC France SAS
