Critères de l'offre
Métiers :
- Analyste en Sécurité Opérationnelle - Réponse aux Incidents (H/F)
Expérience min :
- 3 à 10 ans
Diplômes :
- Bac+5
Compétences :
- Anglais
Lieux :
- Cesson-Sévigné (35)
Conditions :
- CDI
- Salaire non précisé
- Temps Plein
L'entreprise : ORANGE BUSINESS
Qui sommes-nous
Orange Cyberdefense est l'entité stratégique du Groupe Orange dédiée à la sécurité numérique. Nous accompagnons les entreprises de toutes tailles, organismes critiques, administrations et collectivités locales dans la conception de leurs stratégies de cybersécurité, leur mise en oeuvre et leur gestion opérationnelle.
Nous leur apportons notre expertise afin d'assurer le meilleur niveau de protection de leurs données, de leurs équipements et des services qu'ils offrent à leurs clients ou leurs administrés.
Avec un CA de 1,3 Md EUR en 2025, 7% ce croissance et plus de 3.300 experts dédiés à la cybersécurité, nous nous positionnons aujourd'hui comme le Leader européen sur le marché de la cyberdéfense.
Notre vocation est de construire une société numérique plus sûre.
Orange Cyberdefense est l'entité stratégique du Groupe Orange dédiée à la sécurité numérique. Nous accompagnons les entreprises de toutes tailles, organismes critiques, administrations et collectivités locales dans la conception de leurs stratégies de cybersécurité, leur mise en oeuvre et leur gestion opérationnelle.
Nous leur apportons notre expertise afin d'assurer le meilleur niveau de protection de leurs données, de leurs équipements et des services qu'ils offrent à leurs clients ou leurs administrés.
Avec un CA de 1,3 Md EUR en 2025, 7% ce croissance et plus de 3.300 experts dédiés à la cybersécurité, nous nous positionnons aujourd'hui comme le Leader européen sur le marché de la cyberdéfense.
Notre vocation est de construire une société numérique plus sûre.
Description du poste
Rattaché(e) à l'équipe Expertise dans le domaine des SIEM, vous intervenez en tant qu'expert(e) sur les périmètres liés à la sécurité de l'information.
Vos missions sont divisées en 3 parties :
- Vous prenez connaissance des besoins des utilisateurs et/ou des clients, vous analysez le besoin, vous proposez, implémentez et coordonnez la réalisation de ces solutions.
- Vous accompagnez les équipes d'analystes sécurité de niveau 2 lors de la mise en oeuvre de ces solutions et dans le traitement d'incidents complexes.
- Vous assurez une veille technologique sur le domaine de la sécurité, vous qualifiez des solutions, des outils pour les appliquer dans un contexte industrialisé.
En termes de livrables, vous réalisez le développement de use-case pour les SIEM et l'implémentation de politiques de détection. Vous fournissez la documentation associée et vous vous chargez du handover vers les équipes opérationnelles.
Le poste est soumis à enquête administrative
Activités clés du poste :
- Collecter, analyser le besoin et mettre en place des solutions de détection d'incidents de sécurité (en particulier SIEM) en se basant sur les tâches suivantes :
- Analyser, qualifier et comprendre le besoin client ;
- Proposer des solutions techniques adaptées au besoin ;
- Implémentation de solutions ;
- Réalisation de documentation ;
- Accompagner le support dans la mise en oeuvre des solutions ;
- Réaliser des interventions programmées.
- Supporter les équipes d'analystes dans l'analyse et le traitement des incidents et investiguer des incidents de sécurité complexes.
- Contribuer à l'amélioration continue du service : outils, bases de connaissance, lab de tests, processus et documentation.
- Conduire une veille technologique et partager ses recherches et connaissances.
- Rendre compte de son activité et alerter si nécessaire.
- Participer à des actions d'avant-vente ciblées.
Vos missions sont divisées en 3 parties :
- Vous prenez connaissance des besoins des utilisateurs et/ou des clients, vous analysez le besoin, vous proposez, implémentez et coordonnez la réalisation de ces solutions.
- Vous accompagnez les équipes d'analystes sécurité de niveau 2 lors de la mise en oeuvre de ces solutions et dans le traitement d'incidents complexes.
- Vous assurez une veille technologique sur le domaine de la sécurité, vous qualifiez des solutions, des outils pour les appliquer dans un contexte industrialisé.
En termes de livrables, vous réalisez le développement de use-case pour les SIEM et l'implémentation de politiques de détection. Vous fournissez la documentation associée et vous vous chargez du handover vers les équipes opérationnelles.
Le poste est soumis à enquête administrative
Activités clés du poste :
- Collecter, analyser le besoin et mettre en place des solutions de détection d'incidents de sécurité (en particulier SIEM) en se basant sur les tâches suivantes :
- Analyser, qualifier et comprendre le besoin client ;
- Proposer des solutions techniques adaptées au besoin ;
- Implémentation de solutions ;
- Réalisation de documentation ;
- Accompagner le support dans la mise en oeuvre des solutions ;
- Réaliser des interventions programmées.
- Supporter les équipes d'analystes dans l'analyse et le traitement des incidents et investiguer des incidents de sécurité complexes.
- Contribuer à l'amélioration continue du service : outils, bases de connaissance, lab de tests, processus et documentation.
- Conduire une veille technologique et partager ses recherches et connaissances.
- Rendre compte de son activité et alerter si nécessaire.
- Participer à des actions d'avant-vente ciblées.
Description du profil
De formation Bac+5, vous justifiez d'une expérience réussie dans le domaine du traitement et de l'analyse d'incidents de sécurité.
Vous possédez les compétences techniques suivantes :
- Maitrise de :
- Microsoft Sentinel
- Microsoft Defender XDR
- Microsoft Defender for Endpoint (MDE)
- Microsoft Defender for Identity (MDI)
- Microsoft Entra ID (Azure AD)
- Microsoft Cloud (Azure)
- Connaissances des environnements AWS (CloudTrail, CloudWatch)
- Capacité rédactionelle de rapports d'investigation et de procédures
- Bon niveau en KQL
- Capacité à réaliser des investigation poussées
Vous justifiez des qualités suivantes :
- Avoir un esprit d'analyse ;
- Être doté(e) d'un excellent sens du relationnel et d'une bonne capacité de communication ;
- Être rigoureux(se) et fiable ;
- Avoir le sens de la planification et de la méthode ;
- Savoir travailler en équipe et en transversalité ;
- Avoir le sens du service client ;
- Posséder un bon niveau d'anglais technique.
Vous possédez les compétences techniques suivantes :
- Maitrise de :
- Microsoft Sentinel
- Microsoft Defender XDR
- Microsoft Defender for Endpoint (MDE)
- Microsoft Defender for Identity (MDI)
- Microsoft Entra ID (Azure AD)
- Microsoft Cloud (Azure)
- Connaissances des environnements AWS (CloudTrail, CloudWatch)
- Capacité rédactionelle de rapports d'investigation et de procédures
- Bon niveau en KQL
- Capacité à réaliser des investigation poussées
Vous justifiez des qualités suivantes :
- Avoir un esprit d'analyse ;
- Être doté(e) d'un excellent sens du relationnel et d'une bonne capacité de communication ;
- Être rigoureux(se) et fiable ;
- Avoir le sens de la planification et de la méthode ;
- Savoir travailler en équipe et en transversalité ;
- Avoir le sens du service client ;
- Posséder un bon niveau d'anglais technique.
Référence : 2026-2533

