AI Jobs Map

Cyberdian Groupe · Avignon, Provence-Alpes-Côte d'Azur, France

Expert CSIRT

seniorfull timePosted yesterday
Apply on LinkedInOpens the original posting. AI Jobs Map never asks for your details.

Stack mentioned

power-bivuelinuxazureawspythonpowershellsqldata-analysiscehiso-27001

Vous aurez pour mission...

Migration, Automation & Orchestration (SOAR / XSIAM) (~35% du temps)

- Diagnostic & Trajectoire : Cartographier l'existant (TheHive, Cortex, playbooks n8n) et cadrer la trajectoire de migration vers la solution cible Cortex XSIAM.

- Intégration & Playbooks : Concevoir l'architecture cible, migrer et adapter les analyzers, responders et workflows automatisés vers XSIAM.

- Collaboration SOC : Travailler en étroite collaboration avec le SOC pour aligner et valider la pertinence opérationnelle des playbooks migrés.

Stratégie & Pilotage de la Gestion des Vulnérabilités (Tenable) (~35% du temps)

- Gouvernance & Surface Externe : Élaborer la stratégie globale VMV, cartographier les actifs externes/cloud (IaaS/PaaS/SaaS) et définir la méthodologie de scan (IPs, domaines, applications).

- Déploiement & Administration : Paramétrer et administrer Tenable.io / Tenable ASM, fiabiliser la déduplication et qualifier la criticité réelle des CVE (EPSS, CVSS, exposition).

- Remédiation & RUN : Animer le processus de correction auprès des responsables applicatifs, formaliser les fiches réflexes / SLA et structurer le transfert de compétences vers les équipes de RUN.

Data & Dashboarding Cyber (Power BI) (~20% du temps)

- Conception & Intégration API : Modéliser et connecter les sources de données clés du domaine CSIRT (Cortex XSIAM, Tenable, Rapid7) via des flux automatisés et API.

- Tableaux de Bord Stratégiques & Opérationnels : Développer sous Power BI (DAX, Power Query) des tableaux de bord à double usage :

-

- Vue Direction : KPI de tendance, maturité cyber, niveau d'exposition aux risques.

- Vue Opérationnelle : Suivi quotidien du backlog d'alertes, requêtes en direct et aide à l'investigation.

-

- Localisation : Vedène 84 (Proche d'Avignon)

⚡VOTRE PROFIL...

Vous justifiez d'une expérience minimale de 5 ans sur un rôle à forte composante Sécurité Opérationnelle / CSIRT / SOC / VMV.

Compétences Techniques Requises (Savoir-faire) :

- SOAR / XDR : Expertise sur l'orchestration (concepts de playbooks, workflows, connecteurs) et expérience concrète sur Cortex XSIAM / XSOAR, TheHive/Cortex ou solutions équivalentes.

- Gestion des Vulnérabilités : Maîtrise éprouvée des outils de scan (Tenable.io, Tenable ASM, Rapid7/Qualys) et des frameworks de scoring/qualification (CVE, CVSS, EPSS).

- Data & BI : Excellente maîtrise de Power BI (modélisation en étoile, DAX, Power Query) et habileté à connecter des données issues d'API d'outils cyber.

- Technique & Scripting : Solides fondamentaux en réseaux, systèmes (Linux/Windows), Cloud (Azure/AWS) et compétences en scripting (Python, PowerShell, requêtes SQL, API REST).

Savoir-être :

- Autonomie & Rigueur : Capacité à piloter des chantiers de migration et de structuration sans supervision constante, avec un respect strict de la méthodologie et de la documentation.

- Excellente Communication & Vulgarisation : Capacité à interagir aussi bien avec des ingénieurs SOC/RUN, des responsables applicatifs que des membres de la Direction.

- Esprit d'équipe & Pédagogie : Facilité à transmettre du savoir et à accompagner le changement au sein des équipes.

Certifications appréciées :

- Palo Alto / Cortex XSIAM / XSOAR

- Tenable Certified Specialist / Certifications Cloud Security (AZ-500, AWS Security)

- Microsoft PL-300 (Power BI Data Analyst Associate)

- Certifications générales : GCIH, GCIA, OSCP, CEH, ISO 27001/27005, EBIOS RM, CompTIA Security+, ITIL.

Modalités du Poste

- Environnement : Infrastructures critiques IT & OT.

- Horaires : Plage standard (8h30/9h – 17h30/18h) – Pas d'astreintes.

- Télétravail : Jusqu'à 3 jours de télétravail par semaine (après phase d'intégration).

More jobs at Cyberdian Groupe