Description de l'offre
Rejoindre le CORS-N, Centre Opérationnel Réseaux et Systèmes Numériques de RTE est une chance unique de participer à sa construction en développant des activités opérationnelles (NOC, SOC, Datacenters) et de projet. Nous recherchons des :
Analystes cybersécurité N1/N2 SOC/CERT - H/F
Postes en CDI / Ile de France Ouest
Responsabilités principales au sein de l’équipe Temps réel
• Superviser et administrer les équipements et infrastructures de Sécurité (SI Industriel et Corporate : firewall, antivirus, proxy, ...)
• Détecter les activités suspectes ou malveillantes via plusieurs SIEM (Splunk, Qradar)
• Identifier et qualifier les évènements de sécurité en temps réel (faux positif, tentative intrusion, presqu’incident ou avéré), les analyser et y apporter la réponse adéquate
• Configurer et extraire les données, réaliser les opérations programmées, montées de version
• Réaliser une veille active sur les vulnérabilités et le plan d’action associé (Maintien en Condition de Sécurité)
Connaissances attendues
• Connaissances de base en sécurité systèmes et réseaux, systèmes de protection/détection des intrusions,
- Routeurs/Switchs et Firewall (Cisco, Fortinet, Checkpoint)
- Proxy, VPN, WAF
- Load balancer,
- Analyse de flux réseau …
- Connaissance de l’écosystème Cyber pour la veille et de réponse sur incident
• Utilisation d’un SIEM, création et configuration des scénarii via des règles de détection
• Capacité à analyser et contextualiser des évènements cyber
Compétences et motivations
• Motivation à l’idée de participer à la création d’un centre de supervision d’envergure
• Réelle capacité à travailler en équipe
• Bonne résistance au stress, sens des responsabilités
• Curiosité, passionné par la cybersécurité
• Autonomie, Rigueur
• Force de proposition, capacité à communiquer efficacement
Dans le cadre des activités relatives à l’emploi proposé, vous pouvez être amené(e) à accéder à un (ou des) site(s) relevant de la responsabilité de RTE. A cette fin et dans le respect des articles R1332-22-1 et suivants du Code de la Défense, nous vous informons qu’une enquête administrative est susceptible d’être réalisée à notre demande par l’autorité administrative, afin de vérifier qu’aucun fait vous concernant n’est incompatible avec l’accès envisagé.