Analyste CSIRT Tenable - AVIGNON - Freelance (H/F)
À propos de cette offre
Taux journalier (TJM): 450
Intitulé
Expert(e) CSIRT sur l'activité : #Tenable #GestionVulnérabilités #ScanExterne #Cloud
Date de démarrage
Démarrage souhaité dans les meilleurs délais, idéalement sous 4 à 6 semaines après validation, à confirmer avec le Responsable du domaine CSIRT.
Condition
Les horaires de travail sont de 8h30/9h à 17h30/18h et cette mission ne comporte pas d'astreinte.
Télétravail
Jours de télétravail autorisés 3 jours par semaine maximum
Éligibilité Possible après 1 mois d'ancienneté sur la mission
Contexte
Au sein de la Direction des Opérations et des Infrastructures Informatiques (DO2I), l'Analyste CSIRT est intégré au domaine CSIRT, sous le pilotage du Responsable du domaine.
Les missions s'inscrivent dans un contexte d'exploitation d'infrastructures critiques IT & OT, nécessitant un haut niveau d'exigence en matière de cybersécurité, de résilience et de conformité réglementaire.
Activité Détection
La Détection consiste à assurer la supervision du système d'information afin d'identifier au plus tôt tout comportement suspect ou indicateur d'activité malveillante.
Elle couvre notamment :
*
La surveillance continue des alertes de sécurité (SOC).
*
L'analyse des événements issus des logs, EDR/XDR, SIEM et équipements réseau.
*
L'amélioration des règles de détection, des scénarios et des playbooks.
*
Le suivi de la qualité du signal (bruit, faux positifs, tuning).
*
L'intégration de nouvelles sources techniques ou métiers dans la surveillance.
Activité Réaction
La Réaction est le processus de prise en charge d'une alerte ou d'incident de sécurité pour en limiter l'impact, en analyser les causes et coordonner les mesures de remédiation.
Elle inclut :
*
La qualification et la priorisation des incidents de sécurité.
*
Les investigations techniques (forensic, analyse de traces, IOC handling).
*
La coordination avec les équipes internes et les prestataires (SOC, intégrateurs, métiers).
*
L'activation et le suivi des plans d'action techniques (containment, éradication, remédiation).
*
Le reporting incident et le retour d'expérience (REX).
*
L'automatisation des traitements avec TheHive / Cortex / SOAR.
Activité Veille Menace et Vulnérabilité
La Veille consiste à surveiller en continu les menaces et vulnérabilités qui pourraient toucher les infrastructures IT et OT.
Elle comprend :
*
L'analyse quotidienne des CVE et bulletins de sécurité.
*
L'évaluation du niveau de criticité (exploitabilité, exposition, impact).
*
Le suivi des campagnes d'exploitation actives (threat intelligence).
*
La recommandation des mesures correctives (patch, contournement, durcissement).
*
Le pilotage de la gestion des vulnérabilités avec les équipes techniques.
Dans le cadre du renforcement du dispositif de gestion des vulnérabilités (VMV), le client a récemment fait l'acquisition de la solution Tenable, déployée sur le périmètre cloud et sur le scan des expositions externes (adresses IP publiques, sites et applications exposés sur Internet). Cette solution vient compléter le dispositif existant et nécessite la définition d'une stratégie dédiée, la construction d'une intelligence sur les actifs externes ainsi que la mise en place d'une méthodologie et d'une gouvernance robustes, avant passation aux équipes de RUN quotidien.
Missions
Stratégie & cadrage - périmètre externe et cloud
Définir et structurer la stratégie de gestion des vulnérabilités sur le périmètre externe et cloud, notamment :
*
Élaborer la stratégie globale de gestion des vulnérabilités sur le périmètre externe (IP publiques, sites web, applications exposées) et cloud (IaaS/PaaS/SaaS).
*
Construire et maintenir une cartographie / intelligence des actifs externes (inventaire des domaines, sous-domaines, IP, certificats, services exposés).
*
Définir la méthodologie de scan (fréquence, profils, périmètres,
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesAnalyste CSIRT sur activités SOAR XSIAM - AVIGNON - Freelance (H/F)
Employé polyvalent de restauration rapide (H/F)
Accompagnant(e) à domicile (H/F)
Ordonnanceur (H/F)
Assistant de restaurant (H/F)
MACON TRADITIONNEL H/F
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Avignon tournent souvent autour de 36 553 € (médiane sur 52 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Collective.work et Avignon.