Notre client est un grand groupe international dans l’agroalimentaire, présent dans de nombreux pays et disposant de bureaux et sites industriels en France. Acteur majeur de la chaîne de valeur, le groupe renforce sa capacité opérationnelle en cybersécurité. Le poste d’Expert Cybersécurité s’inscrit dans un contexte international et opérationnel. Vous participerez à la détection proactive des menaces, au traitement des incidents et à la remédiation des vulnérabilités sur l’ensemble du périmètre Groupe.
Missions principales :
Opérations SOC / Réponse à incident :
- Traitement des tickets de sécurité N2/N3.
- Analyse, qualification, investigation et recommandations de remédiation.
- Participation aux exercices de réponse à incident.
Backlog & amélioration continue :
- Traitement du backlog cyber.
- Contribution à l’amélioration des règles de détection et playbooks.
- Support aux actions de sécurisation transverses.
Threat Hunting :
- Recherche proactive de comportements anormaux et indicateurs faibles.
- Capitalisation et partage des résultats avec l’équipe.
Expertise technique :
- Exploitation avancée des outils de sécurité (EDR/XDR, SIEM, Proofpoint TAP/TRAP).
- Analyse des environnements Windows, Entra ID, réseaux et postes.
- Participation ponctuelle à des exercices de pentest.
- Solide expérience en sécurité opérationnelle (EDR, SIEM, IAM).
- Maîtrise ou bonne connaissance de : S1, Defender XDR, Sekoia, Proofpoint TAP/TRAP, Qualys, Recorded Future.
- Bonne compréhension des environnements Windows, AD / Entra ID, réseau.
- Capacité à communiquer efficacement à l’écrit et à l’oral.
- Travail collaboratif avec diverses équipes techniques et métiers.
Environnement technique :
- Windows 10/11//2016 ou +
- Active Directory
- Azure/Entra ID/M365
- Defender XDR
- ProofPoint (POD, EFD, TAP, TRAP, SER, PSAT)
- Varonis
- Qualys
- SentinelOne
- Sekoia
- RecordedFuture/SecurityTrails
- EasyVista
- Formation : Bac+2/3/5 en informatique, cybersécurité ou domaine connexe.
- Expérience : Minimum 3 ans en sécurité opérationnelle
- Certifications : Security+, SSCP, GCIH, CEH ou équivalent sont un plus.
Qualités personnelles :
-Proactivité et anticipation des menaces.
-Rigueur et respect des procédures.
-Esprit d’équipe et collaboration.
-Curiosité et capacité d’analyse.
- Poste à forte visibilité et responsabilité.
- Travail dans un environnement international et dynamique.
- Participation à des projets de cybersécurité stratégiques et innovants.
- Prime télétravail,
- prime à l'embauche,
- Participation, 11 rtt,
- 2 jours de "pont",
- cantine d'entreprise...
- Ticket restaurant, mutuelle, séminaires, apéros...
- 1er échange visio avec le Manager.
- Entretien technique avec le manager et/ou membre de l’équipe. (visio)
- Entretien présentiel avec le directeur et le manager
Notre client est un grand groupe international dans l’agroalimentaire, avec une présence dans de nombreux pays et plusieurs sites industriels et bureaux en France. Acteur clé de la chaîne alimentaire, le groupe s’engage à renforcer la sécurité de ses systèmes d’information pour protéger ses activités et accompagner sa croissance internationale.
