Offre d'emploi Analyste / Expert Cybersécurité SOC & Réponse aux Incidents
Lyon (69)
Gamme solutions
Partager cette offre
Au sein de l'équipe Cybersécurité, le consultant agit comme référent technique de la cyberdéfense. Il travaille en collaboration avec un SOC externalisé et assure la supervision, l'investigation et la réponse aux incidents de sécurité dans un environnement principalement basé sur les solutions Microsoft (Sentinel et Defender XDR).
Principales responsabilités :
- Réaliser des activités de Threat Hunting afin d'identifier de manière proactive les menaces et vulnérabilités.
- Piloter et challenger le SOC externalisé, suivre les SLA/KPI et animer les revues opérationnelles.
- Gérer les incidents de sécurité de niveau N2/N3, coordonner les actions de confinement, d'investigation et de remédiation avec les équipes IT.
- Améliorer en continu les capacités de détection dans Microsoft Sentinel en développant de nouveaux cas d'usage et en réduisant les faux positifs.
- Participer à l'automatisation des réponses aux incidents via les playbooks SOAR de Sentinel.
Profil recherché
Minimum 3 ans d'expérience en SOC, CSIRT ou réponse aux incidents.
Certification Microsoft SC-200 (Microsoft Security Operations Analyst) fortement recommandée.
Environnement de travail
L'équipe Cybersécurité recherche un consultant pour agir comme référent technique de la cyberdéfense, travaillant en collaboration avec un SOC externalisé.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Analyste / Expert Cybersécurité SOC & Réponse aux Incidents
Gamme solutions