
Consultant Sécurité Soc N2 Splunk Edr H/F - Reactis Services
- Aix-en-Provence - 13
- CDI
- Reactis Services
Les missions du poste
Labellisé Best Workplace Expérience, le groupe Reactis entre en 2022 dans le top 30 du classement. ESN (Entreprise de Services Numériques) et éditeur de logiciels d'environ 400 collaborateurs, Reactis a 20 ans d'existence et la ferme volonté de poursuivre sa croissance, en France et à l'international, par la qualité de ses prestations et partenariats. Initiatrice d'un GIE (groupement d'intérêt économique) permettant de répondre à des appels d'offre d'envergure, Reactis est ainsi capable de rivaliser avec les plus grandes ESN.
Nos experts interviennent pour nos clients Grands Comptes et PME innovantes, notamment dans les secteurs de l'aéronautique, de l'industrie, des services, de la finance et de la protection sociale. Nos bureaux sont situés à Aix-en-Provence (siège), Marseille, Paris, Massy, Lyon, Nantes, en Italie et au Canada.Contexte de la mission
Nous recherchons un Consultant en Cybersécurité pour renforcer une cellule SECOPS au sein d'une DSI. L'équipe est responsable de la gestion des incidents de sécurité et de leur première analyse. Le rôle s'apparente à un poste de Niveau 2 SOC, avec une forte implication dans la détection, l'investigation et le suivi des incidents.
Missions principales
Mission 1 : Surveillance et analyse des données de sécurité
Utiliser les plateformes de surveillance pour le suivi en temps réel des événements de sécurité.
Identifier et analyser les comportements suspects et menaces potentielles.
Examiner les alertes et évaluer leur impact.
Créer et suivre les tickets d'incident.
Mission 2 : Gestion des incidents et réponse
Intervenir sur les incidents identifiés et assurer leur suivi.
Exploiter les dashboards pour piloter la réponse aux incidents.
Collaborer avec les équipes techniques pour remédiation et amélioration continue.
Livrables attendus
Création et suivi des tickets d'incidents
Rapports d'analyse et documentation des cas traités
Le profil recherché
Compétences requises
Obligatoires
Maîtrise des solutions EDR Defender
Solides connaissances en gestion d'incidents de cybersécurité
Importantes
Bonne pratique de Splunk ES
Compétences en analyse de menaces et détection d'anomalies
Appréciées
Connaissance des processus de gestion de crise en cybersécurité
Bonnes capacités de communication et rédaction (rapports, vulgarisation technique)