À propos
act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique.
Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.
Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience.
Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.
Le poste
Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe d'experts en cybersécurité en charge d'accompagner nos clients sur leurs activités de détection, de réponse à incidents et d'automatisation des opérations de sécurité.
Vous serez détaché(e) chez un acteur du secteur de l'assurance au sein des équipes Cyber Defense.
Vos missions seront les suivantes :
- Participer aux activités de réponse à incidents de sécurité au sein du CSIRT
- Qualifier, analyser et traiter les incidents de cybersécurité
- Participer aux investigations et aux analyses techniques lors d'incidents de sécurité
- Concevoir, développer et maintenir des playbooks SOAR afin d'automatiser les processus de détection et de remédiation
- Optimiser les processus opérationnels du SOC/CSIRT par l'automatisation des traitements récurrents
- Intégrer différents outils de sécurité (EDR, SIEM, IAM, messagerie, etc.) au sein de la plateforme SOAR
- Participer au maintien en conditions opérationnelles et à l'évolution des plateformes d'orchestration
- Collaborer avec les équipes SOC, CERT, Infrastructure, Cloud et Digital Workplace
- Contribuer à la documentation des procédures, playbooks et retours d'expérience
- Participer à l'amélioration continue des capacités de détection et de réponse aux incidents
Profil recherché
Quel profil pour ce poste :
- Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent) spécialisée en cybersécurité ou systèmes d'information
- Vous justifiez d'au moins 5 ans d'expérience en SOC, CERT ou CSIRT
- Vous possédez une solide expérience dans la gestion et l'investigation d'incidents de sécurité
- Vous avez déjà participé à des projets d'automatisation des opérations de sécurité via une solution SOAR
- Vous êtes à l'aise dans des environnements de production critiques
- Vous faites preuve d'autonomie, d'esprit d'analyse et de bonnes capacités rédactionnelles
- Vous appréciez le travail en équipe et les environnements fortement collaboratifs
Quelles compétences/connaissances pour ce poste :
- Très bonne connaissance des processus de réponse à incidents (CSIRT/CERT)
- Expérience des solutions SOAR
- Connaissance des environnements SIEM et EDR
- Bonne maîtrise des mécanismes d'automatisation (playbooks, workflows, orchestration)
- Connaissance des API REST et des intégrations entre solutions de sécurité
- Notions de scripting (Python, PowerShell ou équivalent)
- Bonne compréhension des environnements Cloud et Microsoft 365
- Une expérience sur Salesforce (administration, sécurité, API ou intégration) constitue un réel atout
- Connaissance des bonnes pratiques de cybersécurité (MITRE ATT&CK, NIST, ISO 27001) appréciée
- Anglais professionnel