Analyste (Security Operation) (JP054979)

Il y a 3 jours

, Belgique TiTANS Consulting Temps plein 52 000 € - 75 000 € Contrat

De organisatie recherche un Security Operation Analyst Medior qui aura pour mission :

  • Identification, analyse et qualification des événements de sécurité SIEM / EDR
  • Evaluation de la gravité des incidents de sécurité, notification, suivi et escalation
  • Support à la correction et/ou mitigation des risques de sécurité
  • Recommandation sur les mesures correctives immédiates et long terme
  • Support aux investigations et au traitement des incidents de sécurité
  • Contribution à la définition de la stratégie de collecte et de gestion des évènements de sécurité
  • Participation à l’amélioration continue des procédures de veille sur les menaces, vulnérabilités et attaques
  • Participation à la mise en place de projets de sécurité tels que : classification des données, sécurisation des comptes, protection contre la fuite des données, ...
  • Référent de la solution Purview (design, évolution et gestion journalière)
  • Maitrise des outils informatiques tels que O365 et ServiceNow
  • Télétravail autorisé 2 fois par semaine maximum

Compétences et expériences

  • Azure - Niveau Débutant
  • Data Management System (MDM) - Niveau Intermédiaire
  • MAM policy - Niveau Intermédiaire
  • Microsoft Active Directory (AD) - Niveau Intermédiaire
  • Microsoft Entra ID - Niveau Intermédiaire
  • Office 365 - Niveau Intermédiaire
  • PowerShell scripting - Niveau Intermédiaire
  • Sharepoint - Niveau Débutant
  • Windows Server Management - Niveau Intermédiaire
  • Français - Niveau natif ou bilingue
  • Néerlandais - Niveau professionnel
  • Anglais - Niveau professionnel

Questions posées aux candidats

  • Comment adaptez-vous votre communication pour expliquer des concepts techniques à des interlocuteurs non techniques ?
  • Comment organisez-vous vos déplacements quotidiens chez différents clients en région bruxelloise afin de garantir efficacité et ponctualité ?
  • Êtes-vous titulaire de la certification Microsoft SC-900 ?
  • Êtes-vous titulaire de la certification Microsoft SC-500 ?
  • Possédez-vous la certification CyberArk Certified Trustee ?
  • Décrivez votre expérience dans la mise en œuvre et l'exploitation de solutions de détection et de réponse aux incidents. Quels outils avez-vous utilisés et quelles améliorations avez-vous apportées ?
  • Décrivez un projet dans lequel vous avez automatisé des processus de détection ou de réponse aux incidents. Quels outils avez-vous utilisés et quels bénéfices ont été obtenus ?
  • Décrivez votre expérience en matière de classification et de protection des données. Quels outils avez-vous utilisés et quels types de politiques avez-vous mis en œuvre ?
  • Décrivez les optimisations que vous avez apportées à une plateforme de sécurité (Microsoft Defender ou équivalent).
  • Décrivez votre approche de la gestion des vulnérabilités et les outils que vous utilisez.
  • Décrivez les mesures que vous avez mises en œuvre afin de réduire la surface d'attaque d'un environnement Microsoft 365 ou Azure.
  • Décrivez votre expérience dans la mise en œuvre et l'administration de politiques MDM et MAM au moyen de Microsoft Intune.