Cybersecurity Analyst
En tant que Cybersecurity Analyst, vous travaillez activement avec une équipe externe pour renforcer la position de sécurité globale de l'organisation et assurer une surveillance continue des systèmes.
Vous surveillez constamment l'environnement IT à l'aide de plateformes telles que SIEM, EDR et NDR. Vous analysez les alertes, distinguez les menaces réelles du bruit et prenez de manière autonome des décisions concernant leur priorisation et leur traitement. Vous collaborez étroitement avec des partenaires internes et externes pour maintenir une image complète et actualisée du paysage des menaces.
Vous êtes responsable de l'investigation, de la gestion et de la documentation des incidents de sécurité. Vous effectuez des analyses de premier et de deuxième niveau basées sur des playbooks existants et des procédures établies. Vous assurez un suivi rigoureux des incidents et contribuez activement à l'amélioration continue des processus de réponse.
Vous surveillez les vulnérabilités, évaluez les risques et les liez aux informations actuelles sur les menaces. Vous travaillez avec les rapports et les outils des partenaires externes et traduisez les conclusions en actions concrètes. Votre objectif est de limiter les risques de manière proactive et de renforcer la résilience de l'organisation.
Vous formez le lien entre les équipes internes et les partenaires de sécurité externes (SOC). Vous assurez une communication claire, partagez les informations pertinentes et veillez à la qualité de la documentation. En participant activement aux réunions et aux échanges, vous contribuez à une collaboration fluide et efficace.
Enfin, vous contribuez à l'optimisation continue des processus, des règles de détection et des workflows du SOC. Vous proposez des améliorations, effectuez des contrôles de qualité sur les activités de monitoring et de logging et soutenez les audits. Ainsi, vous contribuez à l'évolution et à la maturité globale du SOC. Vous possédez un diplôme de bachelor ou de master en Informatique et pouvez vous prévaloir d'une première expérience professionnelle pertinente au sein d'un Security Operation Center.
Vous maîtrisez les domaines suivants : concepts fondamentaux de sécurité, monitoring de sécurité et analyse d'alertes, compréhension des techniques d'attaque courantes et du modèle MITRE ATT&CK, connaissances des composants et protocoles réseau, ainsi que Java et Oracle SQL.
Une expertise dans les domaines suivants est un atout :
Expérience avec les systèmes EDR/NDR (tels que Defender, Vectra, …) et intérêt pour la détection de menaces ou l'analyse post-incident.
Vous êtes capable de réaliser des analyses de manière autonome selon des processus clairement définis.
Vous êtes naturellement curieux, aimez apprendre et souhaitez approfondir vos connaissances dans le domaine de la sécurité et des outils de sécurité. Grâce à votre esprit d'équipe et à vos compétences en communication, vous collaborez facilement avec des partenaires internes et externes.
Vous travaillez avec précision, adoptez une approche structurée et documentez vos actions de manière appropriée.
De plus, vous avez une bonne connaissance du français et parlez couramment l'anglais.
Personne de contact
Mentionnée par l'employeur dans l'annonce — pour vos questions et votre candidature.
- Oomen Lydia