Analyste en cybersécurité

Temps plein

Job Description

Ref :51236
Description du post

L’analyste en cybersécurité doit posséder d’excellente compétences en analyse et résolution de problèmes avec 5 à 10 ans d’expérience

Il réalise des mandats d’analyse, de tests, de développement, inhérents à la gestion des risques et de cybersécurité tels que l’analyse de vulnérabilités, l’analyse de conformité, des tests d’intrusion, forensics, le développement de plan de relève et de la définition de mesures de sécurité adaptées à la pratique ou à l’environnement technologique pour lequel un mandat est octroyé.

Il fournit des services-conseils aux technologies de l’information pour les applications liées au contrôle industriel de cybersécurité conformément aux normes ISO 27001 et 27002.

 Ses responsabilités:
  • Gestion des vulnérabilités (tenable)
  • Vérification quotidienne des backups et de l’état de l’infrastructure réseau/serveur
  • Validation de l’application des MAJ Windows (postes et serveurs)
  • Gestion des courriels de type hameçonnage
  • Participation à des projets liés à la sécurité informatique (durcissement des postes/serveurs, GIA, etc.)
  • Gestion des alertes du SIEM (lorsque ça sera applicable)
  • Gestion, configuration de l’antivirus et des alertes
  • Gestion de la sécurité du MDM
  • Documentation
  • Troubleshooting liées aux des événements/incidents de sécurité
  • Gestion des campagnes de sensibilisation des utilisateurs (knowbe4)
  • Traitement des demandes en rapport avec la sécurité opérationnelle (Office 365, serveurs, etc. via demandes Octopus)
 Compétences :
  • Profil recherché : Personne forte techniquement (on parle de gestion de la sécurité opérationnelle)
  • Compétences humaines recherchées : Forte autonomie, Gestion des priorités, Méthodique
  • Compétences techniques : Windows Server, Hyperviseur, Fortinet, Cisco, Monitoring (N-Central), Gestion de vulnérabilités Tenable, Microsoft Office 365 / Azure, Veeam Backup, outils de la gamme Manage Engine
  • Certifications (Optionnelles) : Idéalement + techniques que stratégiques (ex : Microsoft Office 365, Microsoft Azure, Fortinet NSE, etc.)