Expert Sécurité - Villeurbanne, France - Ambition Consulting & Services

Sophie Dupont

Posté par:

Sophie Dupont

beBee Recruiter


Description
**Ambition Consulting & Services **est une ESN Lyonnaise, qui propose des services de Télécom et d'IT de qualité, à ses clients, : PME, Grands Comptes ou Collectivité, sur l'ensemble du territoire, sous 3 formes:

- Prestation de conseil chez nos clients,
- Intégration de produits et/ou de solutions informatiques
- Centre de services d'exploitation

**Notre philosophie ? L'Ambition est notre moteur, ensemble, nous l'améliorons chaque jour.**

Dans le cadre du développement de nos activités, nous recrutons un(e) Expert sécurité & réseaux qui interviendra à la fois sur des missions de RUN & de BUILD.

**Mission du poste**

Basé(e) à Lyon, au sein de l'équipe NSOC, vous serez chargé(e) des missions suivantes:
**Piloter et gérer les incidents de sécurité**:

- Investigation, analyse & résolution des incidents de sécurité de niveau 3
- Support des équipes SOC de niveau 2
- Définitions des stratégies de détection des incidents de sécurité (incidents redoutés, scenarios de détection, règles de corrélation, collecte, notification )
- Conduire les audits internes
- Proposer et réaliser des améliorations sur la plateforme SOC : processus, outils, administration

**Participer aux projets internes & clients (BUILD)**:

- Conseiller & accompagner nos clients
- Assurer un appui aux projets internes et répondre aux appels d'offres
- Cadrer et formaliser les besoins de sécurité clients
- Recetter et documenter les solutions de sécurité installées

**Suivi du RUN**:

- Suivre et coordonner des chantiers de complétudes de collecte.
- Définir et suivre la mise en œuvre des indicateurs avec le pôle Cyber.

Suivre les indicateurs / KPI des SI dans le périmètre du pôle client. Participer à la production des RETEX d'incidents.
- Mettre à jour et suivre les processus de veille en vulnérabilités des SI dans le périmètre du pôle client.
- Assurer la gestion du niveau 3 en coordination avec les partenaires internes et externes.

De formation Ingénieur en informatique, vous avez déjà acquis Vous disposez de minimum 3 ans d'expérience professionnelle, dans le domaine de la cybersécurité. Une expérience précédente dans un SOC serait bénéfique. Afin de remplir au mieux votre mission, vous devrez être capable de faire preuve d'adaptation, de réactivité et d'avoir un sens du service important.

**Compétences requises**:

- Maitrise des concepts de sécurité liés à l'infrastructure
- Gestion d'incident de sécurité
- Coordination d'équipes techniques
- Maitrise d'au moins un langage de scripting (bash, powershell, python)
- Anglais technique
- De bonnes connaissances dans un ou des domaines suivants serait un plus:

- Exploitation/mise en place d'un SIEM
- Gestion des logs de sécurité (Elastic et son écosystème)
- Maitrise de la sécurité des authentifications (AD, IAM, solution de bastion)
- Connaissances d'un outil EDR/XDR
- Connaissances des normes de sécurité (ISO27001, NIST, PCI)
- Scanner de vulnérabilités
- Sécurité dans le cloud (Azure)

Plus d'emplois de Ambition Consulting & Services