About the role
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (69) - Limonest - 🛠 Expérience de 3 ans minimum
Ici, vous rejoignez une équipe de 5 personnes en charge de la sécurité opérationnelle.
Votre quotidien sera volontairement polyvalent : demandes utilisateurs et métiers, habilitations sensibles, incidents Cyber, alertes du SOC Applicatif, contrôles et documentation.
Votre rôle au quotidien : Votre activité se répartira autour de quatre grands sujets.
40 % – Traiter les demandes de cybersécurité opérationnelle Une part importante de votre quotidien consistera à analyser les demandes provenant des utilisateurs et des métiers.
Concrètement, vous serez amené.e à :
- répondre aux demandes de cybersécurité
- instruire les demandes concernant les habilitations sensibles et les exceptions aux politiques de sécurité
- analyser les demandes de tests d’intrusion automatiques
- étudier les demandes d’ouverture de flux réseau ou web au regard des règles de sécurité et réseau
- suivre les demandes jusqu’à leur traitement et communiquer avec les différents interlocuteurs.
25 % – Qualifier et suivre les incidents de sécurité Vous prendrez également en charge les incidents Cyber transmis par le SOC, le CERT, les utilisateurs ou les métiers.
Votre rôle sera de recueillir le contexte, qualifier la situation et appliquer les procédures de traitement et d’escalade adaptées.
Vous consulterez également les alertes du SOC Applicatif et pourrez réaliser une première analyse des éléments ou journaux disponibles.
Vous assurerez par ailleurs le suivi des alertes DLP et des actions d’amélioration décidées à la suite des incidents.
Et lorsqu'une investigation nécessite une expertise plus poussée ? Vous n’aurez pas à tout résoudre seul.e : vous solliciterez les équipes spécialisées concernées.
15 % – Réaliser les contrôles de sécurité Vous contribuerez à la surveillance de la sécurité en mettant en place et en réalisant des contrôles de premier niveau.
Vous suivrez également différents indicateurs et participerez à l’analyse des non-conformités et des rapports Cyber.
20 % – Faire vivre la documentation et les pratiques La sécurité opérationnelle passe aussi par des procédures fiables et à jour.
Vous maintiendrez donc le corpus documentaire de l’équipe : procédures, référentiels, modes opératoires et autres documents opérationnels.
Vous formaliserez les actions réalisées et contribuerez à l’amélioration continue des processus de sécurité.
Profil candidat:
Le profil qui pourra réussir sur cette mission : Nous recherchons avant tout un profil IT généraliste, avec une première expérience en support, exploitation, production, réseau, systèmes ou cybersécurité.
Vous n’avez donc pas besoin d’avoir plusieurs années d’expérience en SOC pour vous positionner.
En revanche, vous devez être suffisamment à l’aise avec les environnements IT pour comprendre une demande, rechercher les informations utiles, appliquer une procédure et identifier le moment où une expertise complémentaire est nécessaire.
Des connaissances générales en cybersécurité vous permettront de comprendre les principaux risques IT et les règles que vous devrez appliquer au quotidien.
Vos bases en réseau et systèmes vous serviront notamment à analyser des sujets liés aux flux, DMZ, pare-feu, postes de travail et serveurs.
Une première compréhension des habilitations et de la gestion des accès sera également utile pour traiter les demandes sensibles.
Enfin, vous utiliserez régulièrement les outils Microsoft 365, notamment Excel, dans le cadre du suivi de l’activité.
Ce qui fera la différence : Au-delà des connaissances techniques, cette mission demande surtout de la curiosité, de la rigueur et une bonne capacité d’analyse.
Vous serez régulièrement en contact avec des utilisateurs, des métiers et différentes équipes techniques. Il faut donc être à l’aise pour poser les bonnes questions, expliquer clairement une situation et assurer le suivi d’un sujet jusqu’à sa résolution.
Une première exposition au traitement d’incidents de sécurité ou à la lecture de journaux techniques constituera un vrai plus.
Ce poste est probablement moins adapté si… Vous recherchez exclusivement un poste d’investigation SOC très spécialisé : ce n’est pas le cœur de cette mission.
Le poste comporte une part importante de traitement de demandes, de contrôles, de suivi et de documentation. Il correspond davantage à quelqu’un qui apprécie la polyvalence de la cybersécurité opérationnelle et les interactions avec différents interlocuteurs.
Si vous êtes prêt.e à relever ce défi et à contribuer à des projets stimulants, n'hésitez pas à postuler dès maintenant ! 🚀
Millions of jobs, with real people getting hired every day
Questions, answered
Click "Apply with JobAssist" – we tailor your resume and application to this role and submit it for your approval.
Yes. This role at Free-Work was screened before publishing – we confirmed the employer before listing it.
The employer didn't disclose a salary range for this listing. JobAssist shows pay whenever it's available.
This position can be done from anywhere, with no in-office requirement.
Yes – every application is tailored from your profile and this job's requirements, and you can review and edit before it's sent.
