Missions
- Analyser les événements de sécurité qualifiés par le SOC et évaluer leur gravité
- Mener des investigations approfondies en lien avec les équipes techniques et les référents cybersécurité
- Élaborer des plans de remédiation, recommander des actions correctives et en assurer le suivi jusqu'au retour à la normale
- Participer aux revues post-incident (REX) , améliorer les règles de détection et contribuer à l'industrialisation des procédures
- Développer des scripts, playbooks et outils pour automatiser les activités du CSIRT
- Participer aux actions de threat hunting et à la veille proactive sur les menaces et vulnérabilités émergentes
- Réaliser des audits ciblés (éléments suspects, nouveaux composants, etc.)
- Sensibiliser les utilisateurs aux bonnes pratiques de sécurité
- Contribuer à la capitalisation des modes opératoires d'attaques pour renforcer l'anticipation
Profil recherché
xxx