Ingénieur SecOps (IT) / Freelance
Notre client dans le secteur High-tech recherche un/une Ingénieur SecOps H/F
Description de la mission :
Notre client a besoin d'un(e) Ingénieur(e) SecOps expérimenté(e) pour rejoindre notre équipe Security Operations.
Vous jouerez un rôle clé dans le maintien du niveau de sécurité du client en assurant une surveillance continue, une réponse rapide aux alertes et une gestion efficace des vulnérabilités au sein de notre environnement.
Missions :
Surveiller en continu les outils et tableaux de bord de sécurité afin de détecter toute activité anormale ou suspecte
Effectuer le triage des alertes de sécurité générées par les plateformes SIEM, EDR et autres outils de détection
Enquêter, escalader et répondre aux incidents de sécurité conformément aux procédures établies (runbooks et playbooks)
Contribuer à l’amélioration continue des règles de détection et des seuils d’alerte afin de réduire les faux positifs
Maintenir une documentation précise et à jour des incidents, analyses et actions de réponse
Expérience en résolution de problèmes liés à l’ingestion de logs ou aux mauvaises configurations d’alertes
Expérience avec des agents IA et la mise en place de serveurs MCP pour améliorer l’efficacité et la précision des investigations
Triage des alertes & réponse aux incidents :
Analyser les alertes de sécurité entrantes, les prioriser selon leur criticité et leur impact métier, et coordonner les actions de réponse
Réaliser des analyses de causes racines suite aux incidents et contribuer aux retours d’expérience (post-mortem)
Collaborer étroitement avec les équipes infrastructure, engineering, fraude et autres équipes concernées pour contenir et corriger les menaces
Participer aux astreintes ou rotations d’équipe si nécessaire
Gestion des vulnérabilités :
Analyser les résultats des scans de vulnérabilités issus d’outils comme Wiz, Adaptive Shield, Trufflehog, SAST, DAST, SCA ou équivalents
Évaluer la criticité, l’exploitabilité et le contexte métier des vulnérabilités identifiées afin de prioriser leur traitement
Suivre l’avancement des remédiations et relancer les responsables des actifs pour garantir une résolution rapide
Informations concernant le télétravail :
Remote possible mais sinon venue sur site 3J/semaine serait un plus
#J-18808-Ljbffr