Cette offre de NGE recrute un Expert Cybersécurité SOC/VOC pour renforcer la Direction Sécurité des Systèmes d Information, basé à Saint-Etienne-du-Grès (13), CDI, temps plein sur site, avec déplacements ponctuels en Île-de-France. Vous piloterez la détection et la réponse aux incidents dans un environnement complexe, serez référent CERT et interface avec les équipes IT, et gérerez l’équipe de détection et le prestataire externe. Vous assurerez la performance des SIEM XDR EDR et l’amélioration des runbooks et du reporting KPI, avec des analyses forensiques et des simulations d’attaque. Bac+5, 2 à 5 ans, maîtrise des SI/RS, des outils de détection et MITRE ATT&CK, esprit projet et anglais. Pour postuler, adaptez CV et lettre avec cas concrets de détection et d’investigation, projets et résultats, et mettez en avant autonomie et communication.
FONCTIONS SUPPORTS - Informatique
Expert Cybersécurité SOC/VOC H/F
Dans le cadre du développement de nos activités nous recrutons un(e) Expert(e) Cybersécurité SOC/VOC.
Poste basé à Saint-Etienne-du-Grès (13).
Au sein de notre Direction Sécurité des Systèmes d'Information, nous renforçons notre pôle Cybersécurité.
Rattaché (e) au Directeur de la Sécurité des Systèmes d'Information, vous aurez pour principales missions :
• Piloter la détection, l'investigation et la réponse aux incidents sur un environnement complexe
• Être le référent technique de l'équipe CERT et l'interface avec les équipes IT
• Manager l'équipe de détection et réponse aux incidents et être l'interface avec le prestataire externe
• Assurer la performance, le maintien des solutions de détection (SIEM / XDR / EDR + autres sources spécifiques)
• Piloter l'amélioration continue du process de détection (nouvelles sources de logs, runbooks, outils, backlogs, RETEX des scénarios de TTPs post incidents)
• Garantir la qualité, la cohérence des analyses d'alertes et investigations (timeline, IOCs, recommandations d'optimisations, reporting)
• Prendre en charge les analyses et la réponse aux incidents critiques N3
• Réaliser les analyses forensiques
• Participer à la veille sur les menaces, les vulnérabilités, les méthodes d'attaques et les chemins de compromissions
• Suivre les plans de traitement des vulnérabilités
• Réaliser des simulations d'attaques (Red Team / Purple Team) et des audits de vulnérabilité (configuration, code)
• Participer à la rédaction du corpus documentaire (Procédures de gestion des incidents, réponses aux incidents), plans de contrôles, KPI, tableau de bord, et comitologie
Des déplacements ponctuels au cours de l'année seront à prévoir au niveau national, principalement en région Ile-de-France.
Titulaire d’un Bac+5, vous disposez d’une expérience de 2 à 5 ans sur la détection, l'analyse et la réponse aux incidents
Vous possédez de très bonnes connaissances en :
Vous savez travailler en mode projet (gestion de planning, anticipation, gestion des ressources, reporting, etc.)
Autonome, vous êtes organisé(e) et êtes doté(e) d’une bonne capacité d’analyse et de bonnes compétences en communication y compris en anglais.
CDI
En intégrant NGE, vous rejoignez un groupe indépendant :
• Innovant, responsable et solidaire
• Favorisant la dimension humaine
• Permettant de réelles évolutions de carrière (plus de 50 métiers à explorer)
• Engagé dans une démarche en faveur de la diversité et de l’inclusion (insertion, handicap,…)
• Labellisé AFNOR pour sa démarche en faveur d'une égalité professionnelle entre hommes et femmes
Europe, France, Provence-Cote d'Azur, Bouches du Rhône (13)
Saint Etienne du Grès (13103)
7 - BAC+5
2-5 ans