Description du poste
Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe dédiée à l'accompagnement de nos clients sur des missions d'expertise et de supervision en cybersécurité. Vous serez détaché(e) auprès d'un acteur majeur du domaine bancaire au sein d'une équipe en charge de la détection, de l'analyse et du traitement des incidents de sécurité. Dans ce contexte, notre client recherche un profil expérimenté capable d'intervenir sur les incidents complexes, d'approfondir les investigations et de contribuer à l'amélioration continue des capacités de détection et de réponse.
Vos missions seront les suivantes :
- Analyser et qualifier les alertes et incidents de sécurité de niveau 3
- Réaliser des investigations approfondies sur les événements de sécurité et identifier les causes et périmètres d'attaque
- Contribuer à la réponse à incident et à la définition des actions de remédiation
- Investiguer les comportements suspects et rechercher les indicateurs de compromission (IoC)
- Participer aux activités de Threat Hunting et à l'amélioration des capacités de détection
- Challenger et améliorer les règles de détection et les mécanismes de corrélation du SOC
- Collaborer avec les équipes CERT, infrastructure, réseau, systèmes et sécurité afin de traiter les incidents complexes
- Contribuer à la documentation des incidents, à la capitalisation et à l'amélioration continue des processus SOC
Vos missions seront les suivantes :
- Analyser et qualifier les alertes et incidents de sécurité de niveau 3
- Réaliser des investigations approfondies sur les événements de sécurité et identifier les causes et périmètres d'attaque
- Contribuer à la réponse à incident et à la définition des actions de remédiation
- Investiguer les comportements suspects et rechercher les indicateurs de compromission (IoC)
- Participer aux activités de Threat Hunting et à l'amélioration des capacités de détection
- Challenger et améliorer les règles de détection et les mécanismes de corrélation du SOC
- Collaborer avec les équipes CERT, infrastructure, réseau, systèmes et sécurité afin de traiter les incidents complexes
- Contribuer à la documentation des incidents, à la capitalisation et à l'amélioration continue des processus SOC
Profil recherché
Quel profil pour ce poste :
- Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent) en informatique avec une spécialisation en cybersécurité
- Vous justifiez d'une expérience confirmée (minimum 3 ans) au sein d'un SOC ou d'une équipe CERT/CSIRT d'un grand groupe ou MSSP
- Vous disposez d'une solide expérience en analyse et investigation d'incidents de sécurité complexes
- Vous êtes autonome, rigoureux(se) et capable de prendre en charge des incidents nécessitant un haut niveau d'expertise
Quelles compétences/connaissances pour ce poste :
- Très bonne maîtrise des techniques d'analyse et d'investigation d'incidents de sécurité
- Bonne connaissance des environnements systèmes, réseaux et Active Directory
- Maîtrise des concepts de SIEM, EDR/XDR, IDS/IPS et outils de détection
- Solides connaissances en Threat Hunting, analyse de logs et identification d'IoC/TTP
- Connaissance des méthodologies et processus de réponse à incident
- Connaissance de frameworks de référence tels que MITRE ATT&CK
- La connaissance de Splunk est un plus, mais n'est pas obligatoire
- Des compétences en scripting (Python, PowerShell, Bash) sont appréciées
- Anglais opérationnel
- Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent) en informatique avec une spécialisation en cybersécurité
- Vous justifiez d'une expérience confirmée (minimum 3 ans) au sein d'un SOC ou d'une équipe CERT/CSIRT d'un grand groupe ou MSSP
- Vous disposez d'une solide expérience en analyse et investigation d'incidents de sécurité complexes
- Vous êtes autonome, rigoureux(se) et capable de prendre en charge des incidents nécessitant un haut niveau d'expertise
Quelles compétences/connaissances pour ce poste :
- Très bonne maîtrise des techniques d'analyse et d'investigation d'incidents de sécurité
- Bonne connaissance des environnements systèmes, réseaux et Active Directory
- Maîtrise des concepts de SIEM, EDR/XDR, IDS/IPS et outils de détection
- Solides connaissances en Threat Hunting, analyse de logs et identification d'IoC/TTP
- Connaissance des méthodologies et processus de réponse à incident
- Connaissance de frameworks de référence tels que MITRE ATT&CK
- La connaissance de Splunk est un plus, mais n'est pas obligatoire
- Des compétences en scripting (Python, PowerShell, Bash) sont appréciées
- Anglais opérationnel
L'entreprise
act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique.
Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.
Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience.
Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.
Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.
Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience.
Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.