informations générales
Trévenans
CDI
FONCTIONS
· Installer et configurer des pare-feu, des systèmes de détection d'intrusion, WAF pour protéger les réseaux et les systèmes contre les attaques
· Appliquer les politiques de sécurité et des procédures pour garantir la confidentialité et l'intégrité des données
· Suivre les procédures des instances (ANSSI,...)
· Tester les procédures de gestion des incidents de sécurité
Surveiller les réseaux pour détecter d'éventuelles vulnérabilités
· Mettre en place des systèmes de surveillance et d'alerte pour détecter les tentatives d'intrusion
· Effectuer des audits de sécurité
· Analyser les logs et les journaux d'événements
Répondre aux incidents de sécurité, mettre en place des mesures correctives
· Collaborer avec le SOC pour réagir face aux différentes alertes de sécurité
· Mettre en œuvre les procédures de gestion des incidents de sécurité et coordonner les actions avec les équipes informatiques et de sécurité
· Mettre en place des outils pour collecter et analyser les preuves et les informations relatives aux incidents de sécurité
· Mettre en place des mesures correctives
Effectuer des tests de pénétration pour évaluer la sécurité des systèmes
· Utiliser les techniques de test de pénétration pour simuler des attaques et identifier les vulnérabilités des systèmes
· Analyser les résultats des tests de pénétration et rédiger des rapports détaillés sur les vulnérabilités identifiées et les mesures correctives recommandées
· Collaborer avec les équipes informatiques et de sécurité pour mettre en place des mesures correctives
. Collaborer avec les équipes informatiques pour mettre en place des solutions de sécurité adaptées
· Travailler en étroite collaboration avec les équipes informatiques pour identifier les besoins en matière de sécurité
· Participer à la conception et à la mise en œuvre de projets informatiques
· Assurer la maintenance et la mise à jour régulières des solutions de sécurité
Assurer une veille technologique
· Suivre régulièrement les actualités et les publications spécialisées dans le domaine de la cybersécurité
· Participer à des conférences, des ateliers et des formations
· Échanger avec d'autres professionnels de la cybersécurité
· Tester et évaluer régulièrement de nouveaux outils et technologies de sécurité
· Analyser les rapports de sécurité et les alertes émis par les éditeurs de logiciels
PROFIL RECHERCHÉ :
DIPLOMES FORMATION ET PRE-REQUIQ
• Pré requis :
- Expérience dans l'analyse et corrélation : analyse des journaux systèmes et applicatifs
- Compétences et capacités techniques générales
- Connaissance en en administration Linux et Windows
- Connaissance réseau (adressage, routage, filtrage)
- Bonne connaissance technique des technologies de sécurité telles que VPN, Firewall, WAF, IPS/IDS, Proxy/Reverse Proxy, EDR, SIEM
- Capacité d'analyse de traces réseau
- Connaissance des techniques d'attaque / APT
- Maîtrise des outils informatiques Word, Excel, Powerpoint, Outlook
- Maîtrise de l'anglais technique
COMPETENCES
- Connaissance solide en cybersécurité (mise en place d'outils de sécurité et test d'intrusion)
- Très bonnes compétences techniques générales sur les systèmes IT (système, réseau, virtualisation)
- Capacité à rédiger des documentations de qualité (claires, concises, précises)
QUALITES
- Qualités relationnelles / Esprit d'équipe / Discrétion / Sens très élevé du respect de la confidentialité des données
- Rigoureux, méthodique et organisé
- Capacité de travail : charge, multiplicité des sujets à traiter, sens de l'engagement
- Esprit curieux / autonome dans son travail