Ingénieur Build H/F - Free Labège - 31
- Bac +5
- Média • Internet • Communication
Ingénieur Build (H/F)
CDI - Temps plein - Toulouse
ITrust propose la solution Reveelium depuis plusieurs années, un SIEM accompagné de l'IA afin de détecter les comportements malveillants en temps réel.
Nous recherchons à ce titre un Ingénieur BUILD (H/F) avec une expérience minimale de 2 à 3 ans dans un rôle similaire.
Vous rejoindrez l'équipe BUILD composé d'une dizaine de personnes, rattachée au département SOC.
Votre rôle ?
Vous serez en charge de superviser et accompagner nos clients dans la sécurisation de leur système informatique.
A cet effet, vous serez amener à les guider et leur proposer des solutions pour les aider à améliorer la sécurité de leur SI et vous les orienterez dans le choix des outils à mettre en place.
Et si on parlait de vos missions maintenant ?
Au sein d'une équipe d'experts au sein du service SOC, vous serez amené à intervenir et à développer vos compétences sur les thématiques suivantes :
- -
Mener des investigations complémentaires sur les incidents détectés
- Participer aux gestions de crises en apportant un soutien aux experts de niveau 2
- Rédiger des rapports d'incidents de sécurité
- Estimer l'impact technique suite à un incident
- Travailler à l'amélioration des capacités de détection du service/produit SIEM
- Travailler au développement d'honey pots
- Participer au développement et au maintien de règles de détection/corrélation d'événements,
- Effectuer une veille active sur les nouvelles vulnérabilités, technologies et les méthodes d'attaque, tout en développant des outils d'investigation
- Déploiement de règles à travers Ansible
- Participer à des ateliers Purple Team.
CERT/CSIRT
- Identifier et analyser les méthodes d'attaque et l'étendue des compromissions sur les systèmes d'information des clients,
- Analyser les relevés techniques pour comprendre l'objectif des attaquants et qualifier les impacts sur le SI client,
- Rédiger des rapports d'investigation contenant des recommandations de remédiation
- Réaliser des acquisitions de données avec le matériel adapté (write blocker, disk...)
- Analyser des fichiers de journaux Windows (event viewer)
- Analyser des artefacts (MFT...)
- Analyser des disques, partitions et systèmes de fichiers (FTK Imager, Autopsy, EnCase...)
- Analyser le réseau (Wireshark...)
- Réaliser une analyse mémoire (Volatility...)
- Automatiser la réponse à incidents (scripting)
- Déploiement d'EDR
Relation client - Suivi de projet :
- Participer aux comités avec les clients en tant que référent technique du service
- Maintenir un suivi des actions et des activités détectées
- Accompagner le client dans la correction et remédiation des vulnérabilités rencontrées lors d'audits ou incidents de sécurité
- Assurer les échanges avec les équipes travaillant sur les sites supervisés.
CDI - Temps plein - Toulouse
ITrust propose la solution Reveelium depuis plusieurs années, un SIEM accompagné de l'IA afin de détecter les comportements malveillants en temps réel.
Nous recherchons à ce titre un Ingénieur BUILD (H/F) avec une expérience minimale de 2 à 3 ans dans un rôle similaire.
Vous rejoindrez l'équipe BUILD composé d'une dizaine de personnes, rattachée au département SOC.
Votre rôle ?
Vous serez en charge de superviser et accompagner nos clients dans la sécurisation de leur système informatique.
A cet effet, vous serez amener à les guider et leur proposer des solutions pour les aider à améliorer la sécurité de leur SI et vous les orienterez dans le choix des outils à mettre en place.
Et si on parlait de vos missions maintenant ?
Au sein d'une équipe d'experts au sein du service SOC, vous serez amené à intervenir et à développer vos compétences sur les thématiques suivantes :
- -
Mener des investigations complémentaires sur les incidents détectés
- Participer aux gestions de crises en apportant un soutien aux experts de niveau 2
- Rédiger des rapports d'incidents de sécurité
- Estimer l'impact technique suite à un incident
- Travailler à l'amélioration des capacités de détection du service/produit SIEM
- Travailler au développement d'honey pots
- Participer au développement et au maintien de règles de détection/corrélation d'événements,
- Effectuer une veille active sur les nouvelles vulnérabilités, technologies et les méthodes d'attaque, tout en développant des outils d'investigation
- Déploiement de règles à travers Ansible
- Participer à des ateliers Purple Team.
CERT/CSIRT
- Identifier et analyser les méthodes d'attaque et l'étendue des compromissions sur les systèmes d'information des clients,
- Analyser les relevés techniques pour comprendre l'objectif des attaquants et qualifier les impacts sur le SI client,
- Rédiger des rapports d'investigation contenant des recommandations de remédiation
- Réaliser des acquisitions de données avec le matériel adapté (write blocker, disk...)
- Analyser des fichiers de journaux Windows (event viewer)
- Analyser des artefacts (MFT...)
- Analyser des disques, partitions et systèmes de fichiers (FTK Imager, Autopsy, EnCase...)
- Analyser le réseau (Wireshark...)
- Réaliser une analyse mémoire (Volatility...)
- Automatiser la réponse à incidents (scripting)
- Déploiement d'EDR
Relation client - Suivi de projet :
- Participer aux comités avec les clients en tant que référent technique du service
- Maintenir un suivi des actions et des activités détectées
- Accompagner le client dans la correction et remédiation des vulnérabilités rencontrées lors d'audits ou incidents de sécurité
- Assurer les échanges avec les équipes travaillant sur les sites supervisés.
tu es intéressé par
Recommandé pour vous
- > Administratif
- > Provence-Alpes-Côte d'Azur
- > Logistique
- > Artisanat
- > Hauts-de-France
- > Agroalimentaire
- > Grand Est
- > Juridique
- > Occitanie
- > Tourisme
- > Santé
- > Formation
- > Achat
- > Banque
- > Edition
- > SAV
- > Gestion
- > Service Public
- > Commerce
- > Marketing
- > Défense
- > Communication
- > Chimie
- > Culture
- > Graphisme
- > Informatique
- > Audiovisuel
- > Telecom
- > Ressources Humaines
- > Audit
- > Ingénierie
- > Hospitalier
- > Assurance
- > Transport
- > Hotellerie
- > Pub
- > Île-de-France
- > Secrétariat
- > Beauté
- > Biotechnologie
- > Nautisme
- > Agricole
- > Recherche
- > Environnement
- > Aeronautique
- > Bourgogne-Franche-Comté
- > Immobilier
- > Auvergne-Rhône-Alpes
- > Comptabilité
- > BTP
- > Enseignement
- > Nouvelle-Aquitaine
- > Industrie
- > Ferroviaire
- > Sécurité
- > Production
- > Bretagne
- > Service
- > Social
- > Restauration
- > Normandie
- > Outre Mer
- > Finance
- > Nettoyage
- > Qualité
- > Automobile
- > Centre-Val de Loire
- > Direction
- > Electronique
- > Architecture
- > Distribution
- > Vente
- > Corse
- > Pays de la Loire