Un grand groupe international leader dans le domaine du sport recherche son Cybersecurity Forensic & SIEM specialist
Poste à plein temps hybride, avec présence à Cracovie (Pologne) ou à Garching près de Munich (Allemagne).
Missions :
Configurer, déployer et maintenir des solutions SIEM & SOAR pour collecter, corréler et analyser efficacement les données d'événements de sécurité provenant de diverses sources.
Développer et mettre en œuvre des cas d'utilisation, des règles de corrélation et des alertes sur la plateforme SIEM pour détecter et répondre proactivement aux menaces de sécurité.
Surveiller les alertes SIEM et les journaux de sécurité, en identifiant rapidement les incidents et anomalies nécessitant une enquête.
Collaborer étroitement avec des équipes interfonctionnelles, y compris les intervenants en cas d'incident et les administrateurs informatiques, pour coordonner les activités de réponse aux incidents et les efforts de remédiation.
Mener des enquêtes de criminalistique numérique complètes, en analysant et en reconstruisant les incidents de sécurité tels que les infections par des logiciels malveillants, les violations de données et les menaces internes.
Collecter des preuves numériques à partir de diverses sources, conformément aux meilleures pratiques de l'industrie et aux exigences légales, y compris les ordinateurs, les appareils mobiles, les serveurs, les journaux de réseau et les plateformes cloud.
Se tenir au courant des menaces émergentes, des techniques de cyberattaque et des méthodologies de criminalistique en évolution, grâce à une formation continue, à la participation à des conférences et à des certifications.
Fournir une expertise et des conseils sur les techniques d'analyse SIEM et de criminalistique, contribuant à l'amélioration de la posture de sécurité globale de l'organisation.
Participer activement aux exercices de réponse aux incidents de sécurité et aux simulations sur table pour renforcer les capacités de préparation et de réponse.
Si ce poste vous intéresse, n'hésitez pas à me contacter en message privé pour être mis en relation.
Opportunités supplémentaires :
DSI et RSSI pour un groupe dans le domaine du satellitaire, basé à Lyon.
Poste hybride sur site/à distance.
Mission de 2 à 3 ans minimum.
Analyste SOC pour un groupe dans le domaine de l'automobile.
Capable de monter un SOC, former en interne, maintenir et opérer.
Mission courte opérationnelle de 4 ou 6 mois à 2 ans.
Consultant pentester + analyste cybersécurité pour la même organisation capable de conduire des analyses de risque, organiser et suivre les actions préventives et curatives.
Si l'un de ces postes vous intéresse, n'hésitez pas à me contacter en MP pour plus d'information et pour être mis en relation :)
Amicalement,
MS