analyste incident de sécurité confirmé - Crowdstrike et Splunk (H/F) 92 - COURBEVOIE
Offre n° 6025745
analyste incident de sécurité confirmé - Crowdstrike et Splunk (H/F)
92 - COURBEVOIE - Localiser avec Mappy
Publié le 30 avril 2025
Les livrables sont Threat Hunting DFIR Mise à jour de la documentation (SOP/IRP/IRG) Description détaillée En tant qu'analyste DFIR/CTI, vous allez rejoindre l'équipe réponse aux incidents cyber au sein du pôle Cyberdéfense. Vous veillerez à adopter les bonnes pratiques de réponse axées sur la connaissance de la menace et la bonne utilisation de nos services de CTI, avec pour grands principes : la remise en question et l'amélioration continue. Vous identifiez, catégorisez, analysez et qualifiez les évènements de sécurité en temps réel ou de manière asynchrone sur la base de rapports d'analyse sur les menaces. Vous traitez les incidents de sécurité avérés en support des équipes de réponse aux incidents de sécurité et participe aux cellules de crise. L'objectif de la mission sera de répondre aux incidents cyber ainsi que réaliser activement de la veille sur la menace sur un périmètre couvrant le client ainsi que toutes ses filiales (35 000 collaborateurs dans le monde). Pour arriver à cet objectif, vous mènerez à bien au quotidien les 10 missions suivantes : Sur le volet DFIR : 1. Répondre aux incidents de cybersécurité, avec pour objectif de protéger le groupe en analysant les situations détectées, les méthodes de l'attaquant et son but, et en proposant des plans d'action pour y remédier ; 2. Améliorer les procédures (SOP) et fiches réflexes (IRG) en fonction des incidents et menaces traités ; 3. Automatiser les procédures (Playbook/Workbook) dans l'outil d'automatisation (SOAR) ; 4. Participer à l'amélioration des process et outils pour mieux traiter les menaces les plus récurrentes ; 5. Améliorer la couverture de nos filiales en les aidant à adopter nos outils et processus pour gagner en résilience chaque jour. Sur le volet CTI : 6. Réaliser en continu une veille sur les différentes menaces cyber, plus spécifiquement sur les différents acteurs et leur modus operandi (tactiques, techniques, procédures & indicateurs de compromission) ; 7. Participer à l'activité de Threat Hunting afin de compléter le dispositif Cyberdéfense dans son ensemble ; 8. Améliorer en continu le traitement des alertes CTI, comprenant la mise à jour des process et outils CTI ; 9. Améliorer et tirer au maximum de la valeur de nos outils CTI ainsi que la Cartographie CTI ; 10. Participer à la promotion du service CTI auprès des autres équipes, filiales et directions, incluant les bulletins de veille et de menace. Le poste est à pourvoir rapidement. Expérience Bac +5 en informatique exigé 4 ans d'expérience minimum sur des missions similaires Compétences techniques DFIR - Expert - Impératif Crowdstrike - Expert - Impératif Splunk - Expert - Impératif Palo Alto XDR - Confirmé - Important Connaissances linguistiques Français Courant (Impératif) Anglais Professionnel (Secondaire)
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
Employeur
IT-NEWVISION
IT-NewVision est une entreprise de services numériques spécialisée depuis 2007 dans l'intégration de systèmes d'information pour les secteurs de l'eau et de l'énergie. Notre expertise couvre tout le cycle métier : la relation client, le recouvrement, la tarification, la facturation et l'exploitation des données. Nous accompagnons dans leur transformation digitale nos clients grands comptes de l'énergie et de l'eau, entreprises locales de distribution ou fournisseurs d'éne...
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur (e) en Cyber Sécurité (H/F)
2SB - 92 - ISSY LES MOULINEAUX
Ingénieur Expérimenté en Cyber Sécurité Dans le cadre de son expansion, 2SB (Security Solutions 4 Business) VAD spécialisé dans la Cyber Sécurité, recrute plusieurs collaborateurs et...
CDI - Temps plein
Publié il y a 17 jours
CDI
Temps plein(déjà vu)
Ingénieur Cloud et sécurité (H/F)
KERLOG - 78 - LE PECQ
Pour renforcer l'équipe actuelle, nous sommes à la recherche de notre prochain(e) Ingénieur cloud sécurité. Rattaché(e) au service technique, en tant qu'Ingénieur cloud sécurité, vous êtes en charge...
CDI - Temps plein
Publié il y a 17 jours
CDI
Temps plein(déjà vu)
Senior manager f/h (Paris) (H/F)
TIE-UP - 75 - Paris 3e Arrondissement
Le Poste Responsabilités En tant que Senior Manager f/h, vous serez au cœur du développement d'EXCUBE à Paris. Vos missions couvriront des dimensions stratégiques, managériales, commerciales et...
CDI - Temps plein
Publié il y a 3 jours
CDI
Temps plein(déjà vu)
Ingenieur Cybersecurite (H/F)
E-QUADRA - 75 - Paris 14e Arrondissement
Vous aurez pour mission de contribuer activement à la sécurisation des systèmes et données dans un environnement exigeant et stimulant. À ce titre, vos responsabilités incluent : Assurer une veille...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Ingénieur / Ingénieure sécurité informatique (H/F)
VIBTIC - 94 - BOISSY ST LEGER
La société VIBTIC est une société de conseil et de services spécialisée dans le domaine de l'ingénierie informatique et des technologies de l'information, basée à Boissy Saint Leger. Nous sommes à la...
CDI - Temps plein
Publié il y a 20 jours Soyez parmi les 1ers à postuler
CDI
Temps plein(déjà vu)
Consultant cybersécurité F/H - Système, réseaux, données (H/F)
Hays France - 92 - COURBEVOIE
Descriptif du poste: Vous êtes amené à travailler sur différentes thématiques de cybersécurité, par exemple :- Gestion de crise et plan de continuité d'activité (ex. norme 22301), - Sécurité de la...
CDI - Non renseigné
Publié il y a 14 jours
CDI
Non renseigné(déjà vu)
Ingénieur Cybersécurité - ISO - Sae 21434 H/F
Abil Informatique - 78 - VERSAILLES
POSTE : Ingénieur Cybersécurité - ISO - Sae 21434 H/F DESCRIPTION : Dans le cadre d'un recrutement pour le compte de notre client, nous recherchons un Ingénieur Cybersécurité spécialisé dans...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné(déjà vu)
Architecte Cyber Sécurité Embarqué H/F
Safran - 95 - ERAGNY
POSTE : Architecte Cyber Sécurité Embarqué H/F DESCRIPTION : L'équipe du pôle « CyberSécurité Produit » assure la gouvernance des risques cyber des projets et les accompagnent de bout en bout dans...
CDI - Non renseigné
Publié il y a 12 jours
CDI
Non renseigné(déjà vu)
Ingénieur·e Cybersécurité Aéronautiques Critiques H/F
Step Up - 91 - MASSY
POSTE : Ingénieur·e Cybersécurité Aéronautiques Critiques H/F DESCRIPTION : Ingénieur·e Cybersécurité & Management du Risque - Systèmes Aéronautiques Critiques Massy (91) Habilitable Confidentiel...
CDI - Non renseigné
Publié il y a 19 jours
CDI
Non renseigné(déjà vu)
Architecte Sécurité H/F
Orano - 92 - COURBEVOIE
POSTE : Architecte Sécurité H/F DESCRIPTION : Dans le cadre de ses activités, SI-nerGIE souhaite faire appel à un architecte capable d'assurer la réalisation des projets et des activités sous la...
CDI - Non renseigné
Publié il y a 15 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)