TA-PR-3044 Responsable du centre opérationnel de sécurité (SOC) F/H

  • Temps complet
  • Site: Aix-en-Provence

Description de l'entreprise

TechnicAtome est spécialisée dans la conception, la réalisation, la mise en service et le maintien en conditions opérationnelles des réacteurs nucléaires compacts. TechnicAtome emploie environ de 1 700 salariés au service de la propulsion navale, la recherche et l’énergie. Depuis plus de 47 ans, elle offre son expertise en ingénierie nucléaire pour réacteurs, combustibles et installations associées, et propose à ses clients des solutions et des produits qui répondent aux plus hauts standards de sûreté et de disponibilité.

Description du poste

Sous la responsabilité du Responsable de la Sécurité des Système d'Information, vous intégrerez, au sein de la Direction du Système d’Information, l’équipe sécurité du SI, en tant que Responsable du centre opérationel de sécurité.

Vous serez chargé de :

  • Unifier les processus de supervision et de remédiations des alertes de sécurité,
  • Optimiser la couverture de supervision sur les SI de TechnicAtome,
  • Piloter l’ensemble des moyens de détections des SI de TechnicAtome.

Vos missions principales seront :

  • Administrer les solutions de détections de menaces virales
  • Piloter l’exploitation de la chaine de collecte des logs
  • Exploiter les solutions de scans de vulnérabilités
  • Piloter les équipes de traitements des incidents
  • Traiter les alertes de niveau 3
  • Assurer la gestion des périmètres de supervision
  • Piloter les prestations liées à la supervision de sécurité opérationnelle (SOC PDIS)
  • Piloter l’amélioration continue des règles de détections et de corrélations
  • Maintenir à jour les politiques et procédures de supervision de sécurité
  • Piloter les projets en lien avec la supervision de sécurité opérationnelle

Seules les principales activités sont listées ci-dessus, cette liste n’est pas limitative.

Qualifications

Compétences recherchées :

  • Maitrise des processus de détection et de corrélation des évènements de sécurité.
  • Connaissance des SIEM et de leur fonctionnement.
  • Maitrise des technologies SysLog et FireWalls
  • Expertise en gestion de logs de sécurité (parsing, catégorisation...)
  • Pratique de la Gestion de Projets.
  • Une connaissance des SOC PDIS serait un plus.

Qualités requises :

  • Force de proposition
  • Rigueur
  • Qualité rédactionnelle
  • Pédagogue
  • Autonomie

Profil recherché :

De formation BAC+3 ou supérieure dans le domaine IT, vous possédez une expérience réelle d’au moins 5 ans en dans les domaines de la cyber sécurité opérationnelle et la détection et remédiation d'incidents de sécurité.

 

Vous vous reconnaissez dans ce profil ? N'hésitez plus, rejoignez-nous !

Informations complémentaires

Poste basé sur un établissement soumis à enquête administrative.
Poste nécessitant une habilitation gouvernementale.

Politique de confidentialité