Analyste Cybersécurité Senior - Soc Toulouse H/F - Cegedim
- Labège - 31
- CDI
- Télétravail accepté
- Cegedim
Les missions du poste
Rattaché(e) au Responsable du CyberSOC de et intégré(e) au CSIRT, l'Analyste Cybersécurité Senior intervient sur la surveillance, la détection et la réponse aux menaces affectant le système d'information.
Véritable référent technique au sein du CyberSOC, vous disposez d'une expérience significative et confirmée en cybersécurité opérationnelle et êtes capable de prendre en charge des incidents complexes, de conduire des investigations approfondies et de piloter techniquement les actions de remédiation.
Vous contribuez également au maintien en condition opérationnelle et de sécurité des plateformes de cybersécurité (SIEM, Bastion, WAF, MFA, EDR/XDR, SOAR, UEBA...), ainsi qu'à l'amélioration continue des capacités de détection et de réponse du CyberSOC.
Vous participez à la mise en oeuvre et au maintien de la politique de sécurité de l'entreprise, dans le respect des exigences et référentiels applicables, notamment ISO 27001, HDS et SecNumCloud, dans une approche DevSecOps.
Vos principales missions :
- Conduire des investigations techniques approfondies et identifier les vecteurs d'attaque, les périmètres compromis et les pistes de remédiation.
- Prendre en charge les incidents de sécurité complexes, de leur détection jusqu'à leur résolution, et assurer le suivi des actions correctives.
- Être le référent technique lors des incidents majeurs et des situations de crise : définition des axes d'investigation, coordination des actions techniques avec les équipes N1/N2, suivi de la remédiation et reporting auprès du management et des clients.
- Participer activement au développement, à l'optimisation et au maintien des règles de détection sur les différentes plateformes du CyberSOC (SIEM, XDR, EDR, UEBA...).
- Contribuer aux activités de Threat Hunting afin d'identifier proactivement les comportements suspects et les compromissions potentielles.
- Participer au paramétrage, à l'exploitation, à l'administration et au maintien en condition opérationnelle et de sécurité (MCO/MCS) des solutions de cybersécurité.
- Identifier les axes d'amélioration des dispositifs de détection et de réponse et proposer des évolutions techniques.
- Concevoir, formaliser et maintenir les procédures opérationnelles de traitement des incidents, notamment pour les nouveaux scénarios d'attaque.
- Produire et maintenir la documentation technique et opérationnelle des outils et processus du CyberSOC ainsi que les tableaux de bord et indicateurs de performance.
- Assurer une veille active sur les menaces et vulnérabilités (CTI), notamment via le suivi des CERT, des alertes éditeurs et des sources spécialisées.
- Analyser les nouvelles menaces et proposer des mesures préventives ou des évolutions des capacités de détection du CyberSOC.
Vous bénéficierez notamment de :
- 2 jours de télétravail par semaine
- 13 jours de RTT
- Carte ticket restaurant
- Prime d'intéressement/participation
- Prime de vacances
- Très bonne mutuelle
- Des opportunités de formation et de développement professionnel
- Un environnement technique riche et en constante évolution
Vous souhaitez rejoindre une équipe CyberSOC expérimentée et jouer un rôle clé dans la détection, l'investigation et la réponse aux menaces ? Rejoignez-nous.
Le profil recherché
Formation et expérience :
- Formation supérieure Bac +5 en informatique, cybersécurité ou école d'ingénieur.
- Minimum 7 ans d'expérience professionnelle significative et réussie en cybersécurité opérationnelle, dont une expérience solide au sein d'un CyberSOC ou CSIRT.
- Une expérience significative en détection, investigation et réponse à incident est indispensable.
- Une expérience dans l'administration et l'exploitation de solutions de sécurité telles que SIEM, EDR/XDR, SOAR, WAF, MFA, Bastion ou UEBA est fortement attendue.
- Une expérience dans la gestion d'incidents de sécurité complexes et de crises cyber est requise.
- Une expérience dans un environnement de services managés, MSSP ou SOC opérant pour plusieurs clients constitue un réel atout.
- La connaissance d'environnements soumis à des exigences de conformité telles que ISO 27001, HDS ou SecNumCloud est appréciée.
Cybersécurité :
- Très bonne maîtrise des principes de détection et de réponse aux incidents.
- Bonne connaissance des techniques d'attaque, de compromission et de défense.
- Maîtrise des méthodologies d'investigation et de réponse à incident.
- Connaissance des principes de Threat Intelligence et Threat Hunting.
- Connaissance des référentiels et bonnes pratiques de sécurité.
Solutions de sécurité :
- SIEM, EDR / XDR, SOAR / SIRP, WAF, MFA, Bastion / PAM, Outils de Threat Intelligence
Infrastructure :
- Solides connaissances en réseaux et protocoles, des environnements systèmes, notamment Windows et Linux et compréhension des architectures d'infrastructure et des environnements cloud.
Méthodes et processus :
- Capacité à formaliser des procédures et à produire une documentation technique de qualité.
- Capacité à analyser et exploiter des données issues de multiples sources de sécurité.
Savoir-faire et savoir-être :
Nous recherchons avant tout un professionnel autonome, expérimenté et capable de prendre des décisions dans des situations à forts enjeux.
- Forte capacité d'analyse et de résolution de problèmes complexes.
- Capacité à intervenir comme référent technique sur des incidents majeurs.
- Force de proposition et capacité à contribuer à l'amélioration continue.
- Excellentes qualités de communication écrite et orale, en Anglais notamment.
- Capacité à communiquer efficacement avec des interlocuteurs techniques et non techniques, y compris des clients.