Cybersécurité Hero
Muss:Security
Challenge |
- Analyser les risques et menaces de cybersécurité et proposer des plans de remédiation
- Concevoir et mettre en œuvre des mesures de sécurité pour réduire les risques cyber.
- Identifier, évaluer, hiérarchiser et traiter les vulnérabilités et menaces.
- Participer à la détection, à l'analyse et à la réponse aux incidents de sécurité.
- Administrer les outils de sécurité : SIEM, EDR, WAF, scanners de vulnérabilités, solutions de hardening.
- Rédiger la documentation de sécurité, les rapports d'incident et les recommandations d'amélioration.
- Définir et mettre en place les processus de gestion e et de réaction les incidents de sécurité et les crises potentielles
- Assurer un appui opérationnel à la gestion de crise de sécurité en cas d’incidents de sécurité majeurs
- Alimenter la stratégie de détection et de réaction (XDR) à partir d’une vision globale de la nature et du niveau de vulnérabilité du SI ;
- Évaluer et valider l’efficacité des outils de prévention, de détection et de réaction ainsi que conduire les plans d’action correctifs nécessaires le cas échéant
- Assurer une veille permanente sur les menaces actuelles et la cyberdéfense
- Contribuer à la conformité réglementaire, notamment NIS2, et au respect des politiques internes.
- Créer des synergies avec les autres équipes IT en partageant les informations sur les menaces identifiées (en interne comme en externe)
Casting |
- Diplôme de bachelier ou master en informatique, cybersécurité, ingénierie ou domaine équivalent.
- Expérience de 3 ans ou plus souhaitée pour un poste confirmé. Les profils débutants sont également les bienvenus
- Sens de l'analyse, rigueur, autonomie et esprit de collaboration.
- Intérêt pour la veille sécurité, l'automatisation et l'amélioration continue.
- Démontrer sa connaissance dans le domaine de la cybersécurité via une ou plusieurs certifications techniques dans le conseil spécifique en Cybersécurité : CEH, CISSP, Cybersecurity manager, NIST, etc. ;
- Maîtriser la famille des normes ISO27000 ainsi que le cadre réglementaire NIS2 (dont CyFun du CCB) et des bonnes pratiques de (cyber)sécurité en général ;
- Utiliser les bonnes pratiqus comme Mitre ATT&CK , CVSS, SANS, WAF, OWASP, etc.
- Posséder une expérience pratique sur les principaux outils de cybersécurité comme Rapid7, Qualys, Sentinel One, Splunk, IDS/IPS, etc.