MLY4Z56QCRTS37SRH36.gif

Analyste Sécurité Confirmé En Sécurité Des Systèmes H/F

Econocom Le Plessis-Robinson 02 décembre 2016

TEMPS RÉEL SÉCURITÉ SUPPORT RÉSEAUX SI OUTILS CLOUD CISCO

Postuler maintenant !

6 Candidatures

Comparez-vous aux autres candidats !

Accédez aux profils des autres candidats en déposant votre CV. Je veux déposer mon CVJ'ai déjà un compte

Informations sur le poste

  • Type de contrat
    CDI - temps plein
  • Salaire de base
    40 000 € - 60 000 € /an
  • Expérience
    > 5 ans

Description

Contexte :

EXAPROBE est spécialisé dans la définition, l’intégration et l’exploitation d’infrastructures Réseaux, Sécurité, de Communications Unifiées, de Visioconférence et Audiovisuelles. EXAPROBE s’appuie sur la forte expertise de ses collaborateurs et des valeurs de respect de ses engagements pour être au quotidien le partenaire de confiance de ses clients dans la transformation de leurs infrastructures ICT. EXAPROBE fournit des solutions et des services à valeur ajoutée en partenariat avec les plus grands acteurs du marché (Cisco, CheckPoint, F5, Mc Afee, Fortinet, Sophos, etc…).

Créée en 2001, EXAPROBE fait partie depuis 2013 du groupe ECONOCOM (2 Mds € de CA consolidé / plus de 8000 collaborateurs), acteur européen de référence des services numériques présent dans 20 pays.

Satellite de la galaxie ECONOCOM, EXAPROBE a su conserver son esprit entrepreneurial et sa capacité d’innovation tout en bénéficiant de la capacité du groupe à adresser l’ensemble des besoins de services aux infrastructures (conseil, ingénierie et transformation vers le Cloud, infogérance, maintenance systèmes, réseaux, sécurité, visioconférence et audiovisuel) et aux applications (portails, collaboration, nomadisme, BI...).

EXAPROBE est présent en Ile de France, Rhône Alpes, Provence Alpes Côte d’Azur, Bretagne et Toulouse.

Pour accompagner son développement, le Département Sécurité des Systèmes d’Information recherche un « Ingénieur Analyste confirmé en Sécurité des Systèmes d’Informations » H/F :

 

Rôle et responsabilités :

Rattaché au Security Threat Assessment and Response Center (STARC) de la Direction des Services de Sécurité, vous aurez en charge de :

  • Réaliser des chantiers techniques nécessaires à la mise sous protection d’un périmètre pouvant être notamment :
    • La conception et la mise en œuvre d’une politique de traçabilité
    • La définition et le développement de règle de surveillance
    • Le développement et la mise en œuvre de workflows pour le traitement des alertes et des incidents de sécurité
    • Le développement et la configuration d’agents entre les produits de collecte et les applications sources pour l’intégration de traces
    • Le développement d’interfaces avec l’outillage de supervision opérationnel et de traitement de ticket d’incident
    • La conception et la mise en œuvre de rapports
    • Le développement et la mise en œuvre de fonction d’analyse post mortem
    • La recherche sur les menaces et la gestion d’une base de connaissances des menaces
    • Le développement d’outil de tests de détection et de protection (Ethical Hacking)
    • La collaboration sur le traitement d’incident de sécurité.

 

  • Réalisation de l’intégration technique d’applications de sécurité dédiées à la détection des menaces :
    • Définir les plans de mise en production (PMEP) en collaboration avec les Ingénieurs Production SSI
    • Paramétrer les logiciels et les matériels retenus en collaboration avec les Ingénieurs Production SSI
    • Définir les tâches de servitude : alarmes, ordonnancement, sauvegardes
    • Intégrer les nouvelles applications à la plateforme de sécugérance
    • Définir le plan de surveillance en temps réel de la plateforme (la virtualisation, les systèmes, les applications…)
    • Analyser et gérer les incidents d’exploitation en collaboration avec les Ingénieurs Production SSI, opérer la restitution ou le retour en arrière et assurer les opérations de maintenance.

 

  • Support au Client :
    • Assurer un support et une expertise technique sur l’analyse des menaces et la remédiation sur incidents de sécurité aux utilisateurs clés du Client (3ième niveaux) et au Service Support interne d’EXAPROBE
    • Intervenir sous contrainte de délais lors des incidents d’exploitation en débordement du Service Support d’EXAPROBE (analyse des incidents, diagnostic et résolution des incidents)
    • Anticiper les besoins des clients et les évolutions de la plateforme
    • Faire remonter les problèmes constatés aux équipes de développement/support des éditeurs/constructeurs.

 

Conditions requises

Profil :

De formation Bac+3 à Bac+5 du domaine Informatique, si possible spécialisé dans le domaine de la Sécurité des Systèmes d’Information, vous recherchez un poste à haute valeur ajoutée qui vous permettra d’exprimer votre créativité et votre rigueur.

Ayant participé à des projets pour des clients de taille intermédiaire et grands comptes, vous avez idéalement 3 ans minimum d’expériences dans les métiers de la Sécurité des Systèmes d’Information et au moins 2 ans dans la détection et l’analyse des menaces en cyber-sécurité.

Vous avez développé une forte compétence en Sécurité des Systèmes d’Information, notamment vous possédez une bonne connaissance des risques et des cyber-menaces ainsi qu’une vision pointue des protections à mettre en œuvre sur l'ensemble du système d'information de l'entreprise. Vous avez, implémenté des outils de corrélation d’événements de sécurité (SIEM), mis en œuvre et utilisé des outils d’analyse de signaux faibles, paramétré des règles de corrélation adaptées aux environnements en entreprise, réalisé des investigations numériques et piloté des remédiations sur incidents de sécurité.

Vous désirez vous orienter vers un poste d’expertise pour faire profiter, à des clients de tous types, de votre savoir-faire dans la fourniture de solutions de Cyberdéfense « clé en main » créatrices de valeurs.

Vous disposez d’une ou plusieurs certifications techniques de niveau « expert » validées par les éditeurs/constructeurs du domaine de la sécurité des systèmes d’information : QRadar, LogPoint, Arcsight, Sentinel, CISCO, Palo-Alto, Stormshield, NESSUS, DenyAll…

Vous êtes rigoureux et vous avez de bonnes qualités rédactionnelles qui vous permettent de rédiger de vraies notices techniques à destination d’utilisateurs aguerris. La fonction exige également une solide résistance au stress et une capacité d'adaptation à des horaires flexibles. Diplomate, pédagogue et doté d’un fort esprit d’équipe, vous savez faire partager votre créativité. Curieux, ayant le goût du changement, vous vous adaptez dans un environnement évolutif et complexe.

L'anglais est indispensable.

Vous aimez le challenge et vous avez envie de partager votre expérience et vos connaissances ? Alors, n'hésitez pas à nous envoyer votre candidature !

Postuler maintenant !