Lead SecOps (H/F)
Safran.AI - De l'IA qui opère dans le réel Filiale de Safran Electronics & Defense, Safran.AI conçoit des solutions d'IA appliquées à des données complexes telles que les images satellite haute résolution, les flux vidéo FMV et les signaux acoustiques. Ces solutions s'appuient sur des algorithmes capables de détecter et d'identifier automatiquement des objets d'intérêt dans les secteurs du renseignement, de la défense et de l'aéronautique. Depuis son intégration à Safran en septembre 2024, Safran.AI contribue également à la transformation du groupe, en appliquant les solutions d’IA aux domaines de l’industrie 4.0. À titre d’exemple, l’analyse d’images automatisée par l’IA peut assister les contrôleurs en charge de l’inspection de pièces critiques en les aidant à détecter les anomalies éventuelles à partir de clichés numériques. Fort de nos 250 collaborateurs, vous évoluerez au sein d’équipes passionnées et pluridisciplinaires, réunissant des talents parmi les plus reconnus du secteur, tous animés par une même exigence d’excellence et d’innovation technologique.
Les enjeux du poste Détection & Réponse aux incidents : →Piloter le SOC : supervision SIEM, triage des alertes, escalade →Mener ou superviser les investigations forensiques (analyse de compromission, collecte de preuves) →Maintenir et améliorer les playbooks de réponse à incident
Maintien en Condition de Sécurité (MCS) : →Piloter le processus de gestion des vulnérabilités : scan, priorisation, suivi de remédiation →Assurer le patch management en coordination avec les équipes IT/infra →Maintenir un tableau de bord MCS avec les KPIs de couverture et de conformité
Administration sécurisée — Entra ID & IAM : → Administrer et durcir Microsoft Entra ID (Azure AD) : Conditional Access, PIM, MFA, politiques d'accès → Piloter la gouvernance des identités : revue des droits, lifecycle management, accès à moindre privilège → Surveiller les logs Entra ID et détecter les comportements anormaux (impossible travel, token theft…) →Gérer les intégrations SSO/SCIM avec les applications SaaS
Outils de sécurité SaaS & Endpoint : →CrowdStrike Falcon : administration de l'EDR/XDR, tuning des politiques de détection, hunting sur les endpoints →Cloudflare : gestion WAF, DDoS protection, Zero Trust Network Access (ZTNA), DNS security →Autres outils SaaS sécu : SIEM cloud, email security, DLP
À propos de vous → Vous maîtrisez l'exploitation d'un SIEM et savez créer des règles de détection (Splunk, Sentinel, ou équivalent) → Vous avez une solide expérience dans l'administration avancée d'un EDR/XDR (CrowdStrike Falcon impératif) → Vous êtes à l'aise avec Microsoft Entra ID / Azure AD : Conditional Access, PIM, Identity Protection, audit logs → Vous savez piloter la gestion des vulnérabilités et le patch management → Vous avez de l'expérience en réponse à incident et forensics (analyse mémoire, réseau, artefacts Windows/Linux) → Vous maîtrisez les protocoles réseau et de sécurité : DNS, TLS, VPN, segmentation, firewalling → Vous connaissez les frameworks de sécurité tels que MITRE ATT&CK, NIST CSF, EBIOS RM → Vous faites preuve de rigueur et d'autonomie dans la définition des actions et leur mise en place. → Vous avez une des qualités de communication, d’aide et de partage d’informations.
Sourced from a public career listing. Jobverse is an aggregator, not the employer.