Administrateur cybersécurité - F/H

  • Temps complet
  • Practice: 5-AGEOHEB/Agence Practice Hébergement

Description de l'entreprise

Eolas groupe Business & Decision, a été créée en 1991 à Grenoble. Depuis, l’agence s’est beaucoup développée mais a gardé ce qui la différencie : être un acteur important du web français, apporter une exigence technique dans nos projets, favoriser la convergence de nos solutions… le tout depuis le centre-ville de Grenoble et depuis Paris.

Aujourd’hui, nous accompagnons nos clients du secteur privé ou public grâce à nos différentes compétences et solutions : l’hébergement et l’infogérance, la conception et le développement web et le webmarketing, unitairement ou pour des projets complets.

Description du poste

Dans le cadre de notre activité d'hébergement et d'infogérance, rattaché(e) au responsable de l’équipe sécurité (COSSI), vous travaillerez au cœur des problématiques de sécurité web dans une équipe de 7 personnes.

Cette équipe est divisé en 2 activités : une activité de gouvernance (compliance) et une activité technique (SOC) ; vous serez rattaché à cette dernière.

Vous participez au quotidien au support dédié sur les incidents et l’administration de notre infrastructure de sécurité et vous aurez également la tâche de travailler sur le développement et la gestion de notre système de gestion des informations et des évènements de sécurité (SIEM).

Vos missions consistent à :

  • La gestion au quotidien des alertes de sécurité sur les consoles de sécurités SOC,
  • Réaliser une analyse forensic en investiguant avec les logs de nos diverses applications web (Apache, Nginx, Haproxy, etc) et systèmes ainsi que les dispositifs de sécurité (HIDS, XDR, etc),
  • Vous vous appuierez aussi sur les outils internes pour ces analyses d'incidents.
  • Développer et améliorer notre SIEM : test de scénario, thread intelligence, lecture et remontée d’alerte, etc. L’enjeux de cette activité est de réduire les délais, améliorer les alertes en cas d’attaque, prévenir des signes de malveillance (TTPs, thread hunting, etc.),
  • Administrer le parc des solutions de sécurité (HIDS, WAF, etc).

Qualifications

  • Vous êtes à la recherche d’un CDI et vous justifiez d’une première expérience dans le domaine de la cybersécurité,
  • Vous avez de l’expérience en administration système et réseau (Linux),
  • Vous savez gérer votre stress dans des situations critiques (incident, intrusion, etc) ; vous savez poser un diagnostic rapide et précis, vous êtes capable de proposer des plans d’actions à la suite de votre analyse et réflexion,
  • Vous aimez et vous savez travailler en équipe, remonter des alertes au sein de votre équipe, accompagner dans l’explication des incidents et des résolutions possibles à d’autres équipes ; travailler sur l’amélioration sur les processus de résolution de l’équipe,
  • Vous savez vous montrer tenace dans la recherche des anomalies. Vous avez de fortes capacités d’analyse,
  • Vous avez des certifications en sécurité (CEH), vous avez passé des challenges sécurité et CTF (rootme, hackthebox, etc).
Politique de confidentialité