Analyste sénior en sécurité | Senior Security Analyst
TechnologieDescription
Aperçu: BIENVENUE CHEZ SITA À SITA, nous faisons bouger les aéroports, nous aidons les compagnies aériennes à voler sans accroc et nous gardons les frontières ouvertes. Nos innovations technologiques et de communication propulsent le succès de l'industrie du transport aérien à l'échelle mondiale.
Vous nous trouverez dans 95 % des aéroports internationaux, en collaboration avec plus de 2 500 clients du transport et du gouvernement. Chaque partenariat présente des défis uniques, et nous excellons dans la fourniture de solutions fraîches et de technologies de pointe pour maintenir les opérations en marche.
Nous ne nous contentons pas de faire avancer le monde, nous sommes fiers d'être reconnus comme un Great Place to Work® par nos employés et certifiés dans la plupart de nos emplacements en croissance.
Ici, nous nous sentons investis, soutenus et inspirés à grandir. Êtes-vous prêt à aimer votre travail ? L'aventure commence ici, avec vous, chez SITA. À PROPOS DU RÔLE ET DE L'ÉQUIPE
Effectuer des enquêtes et des validations d'alertes et d'incidents de sécurité pour garantir une identification et une réponse aux menaces précises. Améliorer continuellement la qualité de détection et l'efficacité de la surveillance tout en fournissant un mentorat et des conseils aux analystes du SOC. Piloter l'excellence opérationnelle au sein du SOC en améliorant les processus, en renforçant les capacités d'investigation et en assurant l'identification, l'analyse et l'escalade opportunes des incidents de sécurité à l'équipe de réponse aux incidents de sécurité (SIRT). CE QUE VOUS FAIREZ
- Agir comme le point d'escalade principal pour les analystes du SOC juniors, en fournissant des conseils et une supervision experts pendant les enquêtes de sécurité.
- Diriger les enquêtes complexes d'incidents de sécurité, en validant la classification, la gravité, l'étendue et les décisions d'escalade des alertes.
- Effectuer une analyse avancée des menaces et une corrélation dans les environnements SIEM, EDR/XDR, cloud, identité, réseau et endpoint.
- Collecter, analyser et documenter les preuves, en développant des chronologies d'investigation et des conclusions techniques pour soutenir les activités de réponse aux incidents.
- Collaborer avec le SIRT et les équipes techniques pluridisciplinaires, en assurant une escalade opportuniste des incidents de sécurité confirmés ou suspects.
- Développer, optimiser et maintenir les règles de détection, la logique de corrélation, les cas d'utilisation du SOC, les manuels d'investigation et les activités d'ajustement des alertes.
- Identifier les lacunes de détection, les carences de surveillance et les tendances de faux positifs, en appliquant le cadre MITRE ATT&CK pour renforcer les capacités de détection et de surveillance des menaces.
- Mentorer les analystes du SOC par le biais d'un coaching technique, d'un soutien à l'investigation, de revues de qualité et du respect des normes du SOC.
- Fournir un soutien à temps partiel à la fonction de gestion des vulnérabilités (VM), y compris la validation des vulnérabilités, la priorisation des risques, le soutien à la remédiation et la coordination avec les parties prenantes pertinentes.
- Produire des rapports techniques, des évaluations de sécurité, des métriques opérationnelles et des briefings pour les parties prenantes, tout en soutenant les exercices de table ronde, les revues post-incident et les initiatives d'amélioration continue pour améliorer les processus du SOC, l'efficacité opérationnelle et la qualité du service.
Qualifications : À propos DE VOS compétences
- Expérience avancée dans l'investigation et la réponse aux événements de sécurité en utilisant les plateformes SIEM et EDR/XDR.
- Bonne compréhension du cycle de vie de l'investigation, du triage et de l'escalade des incidents dans les environnements d'entreprise.
- Expertise en analyse et corrélation des journaux des endpoints, des services cloud, des plateformes d'identité, des réseaux, des pare-feu, des proxys, des VPN et des applications.
- Capacité prouvée à développer, ajuster et optimiser les règles de détection, la logique de corrélation et les cas d'utilisation du SOC pour améliorer la détection des menaces.
- Maîtrise des langages de requête de sécurité tels que KQL, Lucene, EQL et Sigma, avec une expérience de script en PowerShell et/ou Python.
- Connaissances techniques solides de Windows, Linux, Active Directory, Microsoft 365, Azure/AWS, réseaux et techniques courantes d'attaque cybernétique.
- Bonne compréhension du cadre MITRE ATT&CK et de son application à la surveillance de la sécurité, à la détection des menaces et aux enquêtes d'incidents.
- Excellentes compétences analytiques, de communication, de mentorat et de documentation, avec une mentalité proactive et un engagement pour l'apprentissage continu.
- Baccalauréat en technologie de l'information, en cybersécurité, en informatique ou dans un domaine connexe, avec 3 à 5 ans d'expérience dans un rôle d'analyste SOC L2 ou équivalent en opérations de sécurité.
- ... certification en cybersécurité telle que SC-200, GCIH, GCIA, CySA+, ECIH ou une autre certification connexe démontrant l'expertise en opérations de sécurité et en réponse aux incidents.
CE QUE NOUS offrons
Nous sommes tous à propos de la diversité. Nous opérons dans 200 pays et parlons 60 langues et cultures différentes. Nous sommes vraiment fiers de notre environnement inclusif. Nos bureaux sont des lieux confortables et amusants pour travailler, et nous nous assurons que vous pouvez travailler à domicile. Découvrez ce que c'est de rejoindre notre équipe et faites un pas de plus vers votre meilleure vie.
Semaine flexible : Travailler à domicile jusqu'à 2 jours/semaine (selon les besoins de votre équipe)
- Jour flexible : Adaptez votre journée de travail à votre vie et à vos plans
Emplacement flexible : Prenez jusqu'à 30 jours par an pour travailler depuis n'importe quel endroit dans le monde
Bien-être des employés : Accédez à notre plateforme EAP 24/7 et Champion Health pour un bien-être global
Développement professionnel : Développez vos compétences avec LinkedIn Learning et nos programmes de formation internes
Avantages compétitifs : Conçus pour répondre à vos besoins en matière de pays et de type de contrat *Employeur d'égalité des chances d'emploi / Vétérans / Handicapés. SITA est un employeur d'égalité des chances d'emploi. Tous les candidats qualifiés recevront une considération pour l'emploi sans égard à la race, à la couleur, à la religion, au sexe, à l'orientation sexuelle, à l'identité de genre, à l'origine nationale ou au statut de vétéran protégé et ne seront pas discriminés en raison de l'handicap.*
Note sur la rémunération : Cachée (-999)
Cette offre a été agrégée depuis indeed. Groupe Sentinella n'est pas l'employeur; postuler vous redirige vers le site original. Le texte intégral appartient à l'auteur de l'offre.
Envie qu'on travaille pour vous ?
Inscrivez-vous au banc de talents Sentinella. On vous contacte dès qu'un mandat correspond à votre profil — y compris des postes comme celui-ci.
Rejoindre le banc de talents