Python Job: Analyste

Job added on

Company

Meanquest SA

Location

Geneva - Switzerland

Job type

Full-Time

Python Job Details

2 022 630


Meanquest (anciennement MTF Quadra) est une entreprise Suisse de services informatiques, spécialisée dans l'infrastructure IT, la sécurité les services managés, le cloud computing ou encore le placement de personnel. Plus de 100 collaborateurs hautement qualifiés mettent à profit leur réactivité, leur professionnalisme et leur savoir-faire pour apporter des solutions innovantes et parfaitement adaptées aux exigences de nos clients.Nos succursales à Ecublens (VD), Meyrin (GE) et Givisiez (FR) assurent une présence locale et une proximité


Pour l'un de nos clients basé à Genève, nous sommes à la recherche d'un(e)


Analyste CSIRT


Missions:


  • SENIOR CSIRT ANALYST

    • Actas Security Incident Manager pour les alerts « HIGH » et « MAJOR »

    • Exécuter des opérations du DLP monitoring a tour de réle avec le reste de l'equipe

    • Exécuter des opérations de CSIRT Analysis a tour de réle avec le reste de l'équipe

    • Prendre le lead sur un des services de sécurité proposé par l'equipe et maintenir le backlog pour le développer.


  • SERVICE DELIVERY CSIRT
    • Le candidat devra aussi participer a un reporting hebdomadaire a l'attention du CISO et du CSIRT Manager
    • Suivi opérationnel du CSIRT en qualité et efficacité
    • Suivi de la capacité et volume des tickets.
    • Revue de qualité des opérations
    • Suivi et reporting des KPls/KRIs relatives aux différents services CSIRT.


  • Suivi opérationnel du service E2E
  • SPOC du Service CSIRT proposé aux différents clients internes
  • Exécuter des contrdles et en obtenir les évidences
  • Suivi du continuous improvement et du demand management du CSIRT
  • Analyse de la demande, animer le processus d'analyse avec tous les analystes
  • Suivi du planning vs capacité


Profil recherché:


  • +10 ans d'expérience dans le domaine de la sécurité.

  • +5 ans d'expérience en analyse de risque cyber

  • Expérience significative en réponse aux incidents de sécurité (souhaité)

  • Excellentes compétences en gestion d'investigations et réponse aux incidents de sécurité.

  • Data Loss Prevention : Symantec

  • Trés bon background technique en infrastructure et technologies de sécurité réseau et systéme.

  • Connaissance des outils de protection sécurité réseau

  • Connaissances de l'outil de gestion des vulnérabilités (Nexpose)

  • Scripting (Python, PHP, Powershell)

  • SOC &SIEM :Compréhension de l'architecture Event logs de différent type.

  • Connaissance Kibana

  • Analyse Malware, Analyse Forensics

  • Experience Threat Intelligence

  • Excellentes connaissances des dispositifs de réponse aux incidents

  • Bonnes connaissances en gestion de crise

  • Bonnes connaissances en analyse et gestion de risque

  • Excellentes cannaissances des best practices en matiére d''INFOSEC et de la protection de donnée

  • Excellentes connaissances des solutions de cyber defense classique et active

  • Bonnes connaissances de GDPR

  • Bonnes connaissances des framework NIST


Cette opportunité vous intéresse ? Alors n'hésitez plus !

Seules les candidatures répondant à l'ensemble des critères requis seront prises en considération.