Verisure
RunTalent
10900 - Cargo Spécialiste en Cybersécurité, Exécutant (Blue Team, Red Team, Hardening, SIEM/SOC et Forensique)
Traduction automatique. Consultez l’original.
À propos du poste
Exécution sur les outils de Sécurité de l'Information
- Mettre en œuvre, configurer, intégrer et maintenir techniquement les outils de sécurité de l'environnement de la Holding, en appliquant les politiques et les paramètres définis par le domaine de la Sécurité de l'Information.
- Exécuter les ajustements de politique, règles, signatures, exclusions et profils de blocage et de détection sur chaque technologie, avec enregistrement des changements et des preuves des configurations appliquées.
- Assurer la couverture effective des outils : installation et état de santé des agents, actifs non couverts, versions obsolètes, licences inactives et environnements hors norme.
- Réaliser les intégrations entre les outils et de ceux-ci avec le SIEM et les processus de réponse, éliminant les angles morts de télémétrie.
- Ouvrir, suivre et escalader des tickets techniques auprès des fabricants et intégrateurs, en pilotant techniquement la solution jusqu'à sa clôture.
- Maintenir la documentation technique à jour des configurations, intégrations et procédures opérationnelles des outils sous sa responsabilité.
Blue Team, SIEM et SOC
- Définir, pour le déploiement du fournisseur, les cas d'usage, les règles de corrélation et les alertes dans le SIEM, avec cartographie vers MITRE ATT&CK et priorisation selon le risque et la criticité des actifs.
- Exécuter l'intégration de nouvelles sources de logs, valider la normalisation des événements, la qualité et la continuité de la collecte, et traiter les échecs d'ingestion.
- Réfléchir stratégiquement au réglage des détections et à la réduction des faux positifs, pour que le fournisseur mesure le résultat avant et après les ajustements.
- Suivre techniquement le SOC/MDR sous contrat au quotidien : valider la qualité du tri, exiger le respect des SLAs, réviser les playbooks et escalader les écarts de manière structurée.
- Réfléchir stratégiquement aux automatisations de réponse (SOAR) et pour que le fournisseur crée les runbooks opérationnels et les maintienne à jour.
- Exécuter le Threat Hunting basé sur l'intelligence des menaces et les indicateurs de compromission, en convertissant les découvertes en nouvelles détections.
Durcissement et correction des lacunes
- Appliquer les référentiels de durcissement sur les actifs de la Holding, systèmes d'exploitation, bases de données, serveurs d'applications, conteneurs, équipements réseau et de sécurité, postes de travail et environnements cloud, en exécutant les configurations conjointement avec les équipes du CSC.
- Mesurer le niveau de conformité des actifs aux référentiels, identifier les écarts et les dérives de configuration, et exécuter les corrections nécessaires, avec preuves de l'avant et de l'après.
- Traduire les références du marché (CIS Benchmarks et guides des fabricants) en configurations effectivement appliquées dans l'environnement, en respectant les fenêtres de changement et la continuité opérationnelle.
- Soutenir la gestion des vulnérabilités dans son exécution : valider l'exploitabilité, appliquer ou coordonner l'application des correctifs et prouver techniquement la remédiation dans les SLAs définis par criticité et exposition de l'actif.
- Exécuter les actions de réduction de la surface d'exposition à Internet, la révision des règles obsolètes et la correction des configurations non sécurisées identifiées lors des diagnostics et audits.
Red Team, tests et validation des contrôles
- Exécuter des tests d'intrusion internes, des simulations d'adversaires et des validations de la surface d'exposition externe dans l'environnement de la Holding.
- Mener des exercices de Purple Team, testant en pratique si les contrôles mis en place sont effectivement détectés et gérés.
- Valider techniquement l'efficacité des correctifs appliqués, en prouvant le résultat de chaque remédiation.
- Soutenir la préparation et le suivi des tests d'intrusion et d'ingénierie sociale sous-traités, en exécutant le traitement technique des points soulevés.
- Consolider les résultats des tests en rapports objectifs, avec plan d'action, responsables et délais.
Réponse aux incidents et forensique numérique
- Intervenir techniquement dans la réponse aux incidents de cybersécurité de l'environnement de la Holding, en exécutant la contention, l'éradication et le soutien à la récupération.
- Mener des analyses forensiques sur les endpoints, serveurs, cloud, identités, e-mails et artefacts réseau, avec préservation des preuves, chaîne de possession et documentation auditable.
- Réaliser l'analyse d'artefacts malveillants, la construction de chronologies, l'analyse de logs et la détermination de la cause racine.
- Collecter et organiser les preuves techniques nécessaires aux rapports et mémos d'incident, à l'audit et aux obligations réglementaires.
- Participer aux exercices de crise cybernétique et aux tests de récupération, en exécutant les activités techniques prévues.
- Disponibilité pour être sollicité en astreinte lors d'incidents critiques.
Exécution des objectifs du NIST CSF 2.0
- Exécuter les sous-catégories du NIST CSF 2.0 attribuées à ce poste dans la feuille de route PDSI de la Holding, dans les délais définis par trimestre.
- Mettre en œuvre les contrôles techniques correspondant aux sous-catégories sous sa responsabilité, notamment le durcissement et la gestion de configuration (PR.PS-01), l'authentification et le moindre privilège (PR.AA-03 et PR.AA-05), la protection des données (PR.DS-10), l'inventaire des actifs et systèmes (ID.AM-01 et ID.AM-02) et la vérification de l'intégrité des sauvegardes (RC.RP-03).
- Structurer et faire évoluer la fonction Détecter du framework, actuellement sans livrables prévus, en mettant en place les capacités de surveillance continue et de détection d'événements adverses.
- Produire et organiser les preuves techniques de chaque sous-catégorie livrée, dans un format traçable et auditable, pour soutenir la note de maturité et le reporting à la Haute Direction.
- Rapporter périodiquement l'état d'avancement des objectifs, en signalant à l'avance les risques de retard, les dépendances et les blocages.
- Soutenir les consultants sous contrat lors des évaluations de maturité, en fournissant des preuves et en exécutant les recommandations techniques priorisées.
Interface avec le CSC et la Holding
- Exécuter les demandes techniques priorisées par la Direction de la Sécurité de l'Information de la Holding, en maintenant la traçabilité des livrables.
- Articuler avec les équipes du CSC (infrastructure, réseaux, cloud, endpoint et service desk) l'exécution des changements nécessaires, en respectant les processus de gestion des changements.
- Traduire les exigences des directives d'entreprise en configurations et procédures appliquées dans l'environnement.
- Fournir des preuves techniques aux audits internes et externes et aux exigences de conformité applicables (SOX et LGPD).
- Rapporter de manière claire et objective l'avancement des activités, les risques techniques identifiés et les points en suspens nécessitant une décision de la Holding.
