Généré automatiquement par Postule AI à partir de l’offre.
À propos du rôle
Rejoignez Orange Business en tant qu'Analyste SOC / Incident Response. Vous travaillerez au sein d'une équipe dédiée à la fourniture de solutions globales durables en cybersécurité, collaborant avec des collègues et clients du monde entier.
Vos principales missions
Participer à la construction du service
- Prendre en main les solutions techniques d'administration et d'exploitation
- Éprouver et construire des processus concernant les outils et l'exploitation du service
- Développer des connecteurs pour interfacer les solutions de détection avec les outils internes
Exploiter le service
- Prendre en charge les alertes de sécurité provenant des solutions de détection
- Qualifier, analyser et notifier les clients des incidents de sécurité potentiels
- Maintenir les solutions de détection fonctionnelles et améliorer la qualité de détection
Contribuer à l'amélioration du service
- Identifier des enrichissements possibles pour améliorer la qualité et l'efficacité du service
- Étudier l'intégration de référentiels (MITRE, ETSI) dans les couvertures de détections
À propos de vous
De formation Bac+5 en informatique, cybersécurité ou équivalent, vous justifiez d'une expérience significative d'au moins 3 ans en réponse à incidents de sécurité, idéalement acquise en SOC, CSIRT ou cellule de crise cyber. Vous avez été confronté(e) à de vraies attaques, pas uniquement à des exercices théoriques.
Compétences techniques requises
- Maîtrise des phases du cycle IR : détection, confinement, éradication, remédiation et retour à la normale
- Expérience concrète en analyse forensique : artefacts Windows/Linux, mémoire vive, images disque
- Capacité à reconstituer une timeline d'attaque et identifier le patient zéro, vecteurs d'entrée et mouvements latéraux
- Connaissance des tactiques adversariales (MITRE ATT&CK) : ransomware, APT, supply chain, BEC
- Maîtrise d'outils d'investigation : Velociraptor, Volatility, Autopsy, EDR, SIEM
- Compétences en threat hunting proactif sur environnements compromis
- Notions en scripting (Python, PowerShell) pour automatiser collectes et analyses
Savoir-être et posture professionnelle
- Sang-froid sous pression et structuration de l'approche en situation de crise
- Rigueur documentaire : chaque action et découverte tracée, rapports exploitables et actionnables
- Pédagogie : capacité à vulgariser une attaque complexe pour des audiences non-techniques
- Autonomie et leadership situationnel pour piloter des investigations de bout en bout
- Discrétion et éthique professionnelle dans le traitement de données sensibles
Langues
Maîtrise du français indispensable à l'écrit et à l'oral, y compris pour la rédaction de rapports d'incidents. L'anglais technique est fortement apprécié pour exploiter les ressources de threat intelligence.
Informations supplémentaires
- Environnement de travail flexible avec possibilité de télétravail hybride
- Opportunités de développement professionnel et de mobilité interne
- Programmes de formation et de montée en compétences
- Culture inclusive et bienveillante avec programmes de bien-être
Cette description d'emploi a pu être reformatée par Postule pour améliorer sa lisibilité et sa présentation. Le contenu et les informations restent fidèles à l'offre d'emploi originale. .
