Vous aurez pour mission...
Migration, Automation & Orchestration (SOAR / XSIAM) (~35% du temps)
- Diagnostic & Trajectoire : Cartographier l'existant (TheHive, Cortex, playbooks n8n) et cadrer la trajectoire de migration vers la solution cible Cortex XSIAM.
- Intégration & Playbooks : Concevoir l'architecture cible, migrer et adapter les analyzers, responders et workflows automatisés vers XSIAM.
- Collaboration SOC : Travailler en étroite collaboration avec le SOC pour aligner et valider la pertinence opérationnelle des playbooks migrés.
Stratégie & Pilotage de la Gestion des Vulnérabilités (Tenable) (~35% du temps)
- Gouvernance & Surface Externe : Élaborer la stratégie globale VMV, cartographier les actifs externes/cloud (IaaS/PaaS/SaaS) et définir la méthodologie de scan (IPs, domaines, applications).
- Déploiement & Administration : Paramétrer et administrer Tenable.io / Tenable ASM, fiabiliser la déduplication et qualifier la criticité réelle des CVE (EPSS, CVSS, exposition).
- Remédiation & RUN : Animer le processus de correction auprès des responsables applicatifs, formaliser les fiches réflexes / SLA et structurer le transfert de compétences vers les équipes de RUN.
Data & Dashboarding Cyber (Power BI) (~20% du temps)
- Conception & Intégration API : Modéliser et connecter les sources de données clés du domaine CSIRT (Cortex XSIAM, Tenable, Rapid7) via des flux automatisés et API.
- Tableaux de Bord Stratégiques & Opérationnels : Développer sous Power BI (DAX, Power Query) des tableaux de bord à double usage :
-
- Vue Direction : KPI de tendance, maturité cyber, niveau d'exposition aux risques.
- Vue Opérationnelle : Suivi quotidien du backlog d'alertes, requêtes en direct et aide à l'investigation.
-
- Localisation : Vedène 84 (Proche d'Avignon)
⚡VOTRE PROFIL...
Vous justifiez d'une expérience minimale de 5 ans sur un rôle à forte composante Sécurité Opérationnelle / CSIRT / SOC / VMV.
Compétences Techniques Requises (Savoir-faire) :
- SOAR / XDR : Expertise sur l'orchestration (concepts de playbooks, workflows, connecteurs) et expérience concrète sur Cortex XSIAM / XSOAR, TheHive/Cortex ou solutions équivalentes.
- Gestion des Vulnérabilités : Maîtrise éprouvée des outils de scan (Tenable.io, Tenable ASM, Rapid7/Qualys) et des frameworks de scoring/qualification (CVE, CVSS, EPSS).
- Data & BI : Excellente maîtrise de Power BI (modélisation en étoile, DAX, Power Query) et habileté à connecter des données issues d'API d'outils cyber.
- Technique & Scripting : Solides fondamentaux en réseaux, systèmes (Linux/Windows), Cloud (Azure/AWS) et compétences en scripting (Python, PowerShell, requêtes SQL, API REST).
Savoir-être :
- Autonomie & Rigueur : Capacité à piloter des chantiers de migration et de structuration sans supervision constante, avec un respect strict de la méthodologie et de la documentation.
- Excellente Communication & Vulgarisation : Capacité à interagir aussi bien avec des ingénieurs SOC/RUN, des responsables applicatifs que des membres de la Direction.
- Esprit d'équipe & Pédagogie : Facilité à transmettre du savoir et à accompagner le changement au sein des équipes.
Certifications appréciées :
- Palo Alto / Cortex XSIAM / XSOAR
- Tenable Certified Specialist / Certifications Cloud Security (AZ-500, AWS Security)
- Microsoft PL-300 (Power BI Data Analyst Associate)
- Certifications générales : GCIH, GCIA, OSCP, CEH, ISO 27001/27005, EBIOS RM, CompTIA Security+, ITIL.
Modalités du Poste
- Environnement : Infrastructures critiques IT & OT.
- Horaires : Plage standard (8h30/9h – 17h30/18h) – Pas d'astreintes.
- Télétravail : Jusqu'à 3 jours de télétravail par semaine (après phase d'intégration).