Incident Handler
Lille, France
Applications have closed
Alter Solutions
Looking for an IT partner? We're an IT consulting company with expertise in Nearshore software development and Cybersecurity. Offices in 13 countriesDescription de l'entreprise
ALTER SOLUTIONS est une société de conseil et d’expertise en technologies créée en 2006. Notre vocation est d’accompagner nos clients sur leurs enjeux cybersécurité techniques et organisationnels. Notre offre s’articule autour des expertises suivantes :
- Management de la sécurité
- Architecture et intégration
- Audit et test d’intrusion
- Cyber Défense
Nous sommes un groupe international implanté dans plus d’une dizaine de pays et comptant 750 collaborateurs.
Notre succès passant par le développement et l’épanouissement de chaque collaborateur, nous attachons beaucoup d’importance à offrir les meilleures conditions de travail possibles :
- Télétravail disponible sur une grande partie de nos missions
- Un environnement de travail en Flex Office disponible pour tous et tout le temps pour favoriser la communication et la collaboration
- Des communautés d’experts pour partager et diffuser les compétences au sein du groupe
- Un encadrement projet et un suivi RH de proximité
- Des formations et certifications proposées annuellement
- Une valorisation des parcours d’expertise de nos consultants
- Une ouverture forte sur la mobilité internationale ponctuelle ou de longue durée
Des possibilités d’intrapreneuriat
Description du poste
Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe en charge d’accompagner nos clients sur des missions d’expertise en sécurité opérationnelle.
Vous serez détaché(e) chez un acteur majeur du secteur du retail dans un SOC.
Vos missions seront les suivantes :
- Gestion des incidents Cyber : sur la bases des incidents détectés par le SOC ou d'autre sources internes ou externes, contextualiser ces incidents, requalifier ceux-ci si nécessaires, mener les investigations internes, coordonner les actions de mise en sécurité et de remédiation.
- Pilotage des capacités de détection du SOC. Sur la base des scénarios redoutés définis collectivement avec les membres de la direction cyber, améliorer en continu notre capacité de détection.
- Amélioration de nos capacités de réaction : s'assurer que les réponses standards aux incidents Cyber soient procédurées, voire automatisées (SOAR). S'assurer de la maîtrise des gestes de mise en sécurité et de remédiation par les équipes digitales en charge de cette réponse (animation Blue Team) via l'organisation d'entraînements cyber régulier.
- Capitaliser sur les incidents et les exercices. Organisation des retex, suivi de la mise en place des actions correctives.
- Conseil sur les mesures de protection, expertise sécurité sur les technologies et leur configuration au regard des menaces ou sur des questions métiers spécifiques, Sensibilisation de populations métiers ou IT, sur les thèmes cyber-sécurité.
- Animation des équipes pour mettre en place les mesures de sécurité, corriger les vulnérabilités et animer l'atteinte des objectifs annuels.
Qualifications
Quel profil pour ce poste :
Vous êtes issu(e) d’une formation Bac+5 (École d’ingénieur, Université ou équivalent …) en informatique avec idéalement une spécialisation en sécurité
Vous justifiez d’une expérience de minimum 3 années sur un poste au sein d’une équipe de sécurité opérationnelle
Vous accordez de l’importance (et du temps) à la veille
Quelles compétences/connaissances pour ce poste :
- Excellente capacité à corréler des faiblesses de sécurité SI aux enjeux métiers,
- Expertise sécurité permettant un conseil précis, pragmatique et innovant pour la réduction des risques,
- Posture d’ouverture et d’écoute vis-à-vis des problématiques métiers,
- Pédagogie dans l’explication des enjeux de la sécurité pour une entreprise plateforme,
- Capacité à piloter de multiples plans d’actions dans le respect des délais, via l'animation transverse d'équipes tierces.
- La connaissance ou expérience du métier Retail est un plus, tout comme la connaissance des environnements Cloud et Big Data ainsi que du SIEM Splunk et de l'EDR Cybereason.
Si vous souhaitez relever de nouveaux défis et même si vous ne disposez pas de toutes ces compétences, n’hésitez pas à postuler. Nous nous engageons à être très réactif dans la gestion des candidatures.
Informations supplémentaires
If you applied for this position the Controller of your personal will be ALTER SOLUTIONS France, with its registered office at 6 avenue du Général de Gaulle 78000 Versailles. The personal data provided by you will be processed for the purpose of the recruitment process and for future recruitment processes.
You have the right to access the content of your data, request their rectification, erasure, restriction of processing, the right to data portability, the right to object to the processing of your data and the right to lodge a complaint to the DPO (privacy@alter-solutions.com).
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: Big Data Blue team Cloud Cyber defense EDR Privacy SIEM SOAR SOC Splunk Vulnerabilities
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.