Description
Contexte et Environnement : Rejoignez l’équipe Cybersécurité de Bouygues Immobilier, et contribuez activement au Security Operation Center (SOC). Vous serez au cœur des opérations de cybersécurité, dans un contexte de changement d’outil Security Information and Event Management (SIEM) et de mise en place d’une approche SOC industrialisée (Git, pipelines, règles SIEM as code, playbooks). Vous serez amené à travailler avec les analystes du SOC de niveau 2, les équipes du partenaire Manage Security Service Provider (MSSP), les différents experts au sein des équipes de niveau 3 (système, réseau, poste de travail) et les autres équipes de Cyberdéfense du groupe Bouygues. Missions : Activités SOC (BUILD & RUN) * Contribuer à la recette du nouveau SIEM (revue des règles existantes pour passage dans le nouvel outil, suivi des tests de déclenchements) ; * Contribuer à construire l’approche SOC industrialisée (mise en place de playbooks d’automatisation pour la remédiation) ; * Traiter et suivre des incidents Cyber jusqu’à leur résolution en relation avec les analystes de niveau 2 Amélioration continue et sécurité opérationnelle * Participer à l’amélioration des processus SOC et des procédures de gestion des incidents (rédaction et revue de fiches réflexes, etc.) ; * Participer à l’amélioration des processus d’identification et de gestion des vulnérabilités ; * Maintenir et mettre à jour la documentation SSI et SOC ;
Profils recherchés
VOTRE PROFIL * Vous allez entrer en deuxième ou troisième année et préparez un diplôme de niveau Bac+5 (école d’ingénieur ou université) avec une spécialisation en cybersécurité ; * Vous avez un fort intérêt pour les activités SOC, la détection d’incidents et la cybersécurité opérationnelle ; * Vous êtes rigoureux(se), organisé(e), méthodique et doté(e) d’un bon esprit d’analyse ; * Vous savez travailler en équipe et communiquer de manière claire et structurée, à l’oral comme à l’écrit.
