Purple Teamer
act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique. Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA. Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience. Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence. POSTE / MISSIONS Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe en charge d'accompagner nos clients sur des missions d'expertise en sécurité opérationnelle. Vous serez détaché(e) auprès d'un acteur majeur du secteur de l'assurance, au sein d'une cellule spécialisée dans la stratégie de détection avancée afin de de définir, structurer et assurer la qualité de l'ensemble des règles de détection, en lien direct avec les équipes SOC, IR et Threat Intelligence. Vos missions seront les suivantes : Planifier, coordonner et piloter l'ingénierie des règles de détection au sein du SIEM (Sentinel)
Structurer et animer toutes les phases de création de détection : analyse de la télémétrie, cadrage des besoins, rédaction des règles KQL, vérification et validation
Évaluer la posture de visibilité et identifier les gaps de télémétrie, notamment sur les sources EDR, AD/Identity, Cloud et infrastructures
Challenger les parties prenantes techniques afin d'obtenir les données, journaux et configurations nécessaires à la création de détections robustes
Réaliser des attaques ciblées (adversary emulation) dans le but de générer des données, valider les règles et vérifier leur efficacité
Analyser les faux positifs, affiner et optimiser les règles existantes pour...