Jobtenir

Analyste CSIRT confirmé

VINCI EnergiesNouveau

Salaire
Non communiqué par l'employeur
Télétravail
Hybride
Contrat
CDI
Lieu
Saint-Denis (93)
Expérience
Confirmé (3-5 ans)
Publiée
hier

Informatique & Tech · Site carrière de VINCI Energies

Description du poste

VINCI Energies, accélérateur de la transformation énergétique et digitale, réalise 21,6 Milliards d'euros de CA, avec 109 003 collaborateurs présents dans 60 pays.

VINCI Energies Systèmes d'Information (VESI), est le chef d'orchestre des outils informatiques, de communication et de gestion de VINCI Energies. Au service des métiers, VESI est porteur d’innovation dans la transformation de nos métiers et de nos modes de travail. Nous accompagnons nos utilisateurs dans l’adoption de nouvelles solutions créatives, innovantes et ambitieuses pour répondre aux enjeux stratégiques de demain : ERP, Business Intelligence, Digitalisation, Mobilité, IA, RPA, Plateformes technologiques, Conduite du changement, Numérique Responsable …

Consultez notre page entreprise sur Job teaser !

DESCRIPTIF DE L'OFFRE :

Au sein de la Direction Cybersécurité, sous la responsabilité du Manager CyberDefense, vous rejoignez notre équipe en tant qu’analyste CSIRT confirmé.

Organisée selon un modèle « follow-the-sun », l’équipe CSIRT assure la surveillance et la réponse aux incidents de cybersécurité affectant les systèmes d’information de VINCI Energies à l’échelle mondiale.

Référent technique, vous conduisez en autonomie les investigations complexes, coordonnez la réponse technique aux incidents majeurs et contribuez à l’évolution des pratiques et des capacités du CSIRT. Vous accompagnez également la montée en compétences des analystes.

Vos principales missions:

•Prise en charge des analyses forensiques (établissement de la chaîne de compromission, recueil des indices de compromissions, etc.)
•Analyser des malwares (analyse du fonctionnement et des mécanismes de persistance, identification des artefacts, etc.)
•Effectuer une chasse aux menaces de manière proactive (Threat Hunting) à travers les différentes solutions de sécurité (SIEM, EDR, WAF, IPS/IDS, ...)
•Effectuer une veille sur les vulnérabilités et menaces, ainsi que des nouvelles technologies
•Participer à la mise en place et maintenance d’outils utilisés par l’équipe CSIRT.
•Proposer et porter des améliorations des outils, des règles de détection et des procédures de réponse, en priorisant les initiatives selon leur impact opérationnel.
•Rédiger des rapports d’incident et des supports de présentation
•Ecrire des procédures opérationnelles pour la gestion d’incident
•Participer à la montée en compétence de l’équipe CSIRT et des autres équipes opérationnelles IT


Qui êtes-vous ?

•De formation BAC+5 en informatique spécialisé en Cyber Sécurité, vous possédez une expérience professionnelle de 3 ans (hors alternance) dans une équipe SOC/CSIRT/CERT.
•Expertise attendue dans des solutions de type SIEM, EDR, SIRP, MISP, IDS/IPS, ainsi que dans le développement de règles d'attaque/IOC, analyse des menaces, analyse des logiciels malveillants et outils de forensiques. 
•Une bonne maîtrise des principaux concepts d'architectures techniques systèmes, réseaux et Cloud et une bonne maitrise des concepts et bonnes pratiques de sécurité (Chiffrement, certificats, vulnérabilités, authentification, protection des données)
•Vous possédez un niveau d’anglais professionnel (B2)
•Travail en équipe, rigueur, dynamisme et curiosité sont des qualités requises.
•La pédagogie et la communication sont importantes pour promouvoir la sécurité des SI au sein des utilisateurs et du groupe.
•Une certification de type SANS GIAC (GCFE, GCFA, GCIH ou GCIA), OCSP ou CISSP est un plus.


Pourquoi vous serez bien chez nous ?

  • Un parcours d’intégration dès votre premier jour et un suivi de carrière individualisé 
  • Des projets innovants, collaboratifs et participatifs avec un fort esprit d’équipe 
  • Des possibilités d’évolution, de formations et de mobilités dans un groupe international en fort développement
  • Un management et accompagnement de proximité 
  • Accord de télétravail flexible dès le début du contrat, extension après 6 mois de présence
  • Une reconnaissance de la performance du collaborateur via de la participation, de l’intéressement et un plan d’épargne entreprise 
  • Le partage et la fierté de nos réussites 

Tous nos postes sont ouverts aux personnes en situation de handicap.

Notre ADN : Confiance, Esprit d’entreprendre, Solidarité, Autonomie, Responsabilité

Venez vivre et partager avec nous ces valeurs !

À propos de l'entreprise

Secteur
BTP & Construction
Taille
50 à 249 salariés
Métier
Informatique & Tech

Offres similaires

Analyste CSIRT

VINCI AutoroutesMandelieu-la-Napoule (06)

Alternance