DESCRIPTION :
Dans le cadre du renforcement de notre équipe Opérations & Sécurité, nous recherchons un Ingénieur Sécurité Opérationnelle (Run / MCO / SOC) basé à Lyon ou Grenoble. Vous interviendrez au sein de notre Centre Opérationnel de Sécurité (SOC) ou de notre équipe Run / Maintien en Conditions Opérationnelles (MCO), dans un environnement IT dynamique, sensible et fortement disponible.
Missions principales
1. Supervision & Run (MCO)
+ Assurer la surveillance continue des infrastructures (réseaux, serveurs, applications critiques).
+ Gérer les incidents de sécurité : détection, analyse, escalade, résolution et coordination avec les équipes techniques.
+ Participer aux astreintes et garantir la disponibilité des services 24/7.
2. Analyse SOC
+ Exploiter les logs, alertes et indicateurs de sécurité via des outils SIEM (ArcSight, QRadar, Splunk, Elastic SIEM, ou équivalents).
+ Effectuer des investigations approfondies sur les incidents de sécurité (triage, corrélation, root-cause).
+ Rédiger des rapports d'incidents : alertes critiques, indicateurs, tendances.
3. Amélioration Continue
+ Affiner les cas de détection, ajuster les règles SIEM / IDS / IPS selon les fausses alertes et évolutions du paysage de menaces.
+ Proposer et mettre en place des automations (playbooks, scripts) pour réduire les délais de détection et de réponse.
+ Participer à la montée en compétences de l'équipe (revues post-incident, partage de bonnes pratiques).
4. Conformité & Sécurité Opérationnelle
+ Veiller à la conformité avec les normes et référentiels (ISO 27001, PCI-DSS, RGPD, etc.).
+ Participer aux audits internes / externes et à la production de livrables associés (rapports, indicateurs, etc.).
+ Collaborer avec les équipes Risk / Gouv / Compliance pour la gestion des vulnérabilités et remontées.
5. Support Projets (facultatif selon le rythme)
+ Apporter une expertise sécurité sur des projets (déploiement de SIEM, onboarding cloud, segmentation réseau, etc.).
+ Contribuer à la validation des architectures et des configurations (revue de configuration, pentest, etc.).
Code d'emploi : Ingénieur Support (h/f)
Domaine professionnel actuel : Employés Support Informatique et Bureautique
Niveau de formation : Bac+5
Temps partiel / Temps plein : Plein temps
Type de contrat : Freelance
Compétences : Microsoft Windows, Active Directory, Tests de Pénétration, Bash Shell, Sécurité Informatique, Linux, DevOps, VPN, Python (Langage de Programmation), Norme de Sécurité de l'Industrie des Cartes de Paiement, Windows PowerShell, Sécurité de l'Information et de Gestion des Événements, QRadar, Technologies Informatiques, Splunk, Capacité d'Analyse, Minutie ou Attention aux Détails, Esprit d'Équipe, Réceptif, Curiosité, Services 24/7, Architecture, Télécommunications, Contrôles et Audits Internes, Amélioration des Processus d'Affaires, Contrôles de Sécurité, ITIL, Gestion des Incidents, Rapport d'Incident, Gestion des Infrastructures, ISO/IEC 27001, Sécurité des Opérations, Gestion des Parties Prenantes, Rédaction de Rapports, Triage, Vulnérabilité, RGPD
Courriel :
f.delgado@agh-consulting.com
Téléphone :
0149530282
Type d'annonceur : Employeur direct