Gestion est suivi des vulnérabilités.
Qualification et réponse aux incidents de sécurité.
Rédaction et amélioration en continue des procédures CSIRT HO.
Formation, encadrement et pilotage des CSIRT à l’international.
Analyse des emails suspects et suivi des campagnes de phishing internes.
Animation des réunions de crise IAT assurant la gestion des actions et la
communication entres les équipes mondiales.
Analyse et traitement des alertes de sécurité remontées par SIEM, EDR, et XSOAR.
Rédaction des rapports d'incidents dans le SOC, incluant des analyses détaillées, les actionscorrectives entreprises et les solutions adéquates.
Création et amélioration continue des règles de détection dans le cadre du build.
Traitement des demandes d’ouverture de flux sur les firewalls.
Investigation et résolution des incidents de sécurité (scan de ports, exfiltration de
données).
Sensibilisation des utilisateurs sur les bonnes pratiques de sécurité, en assurant le respect
des normes en vigueur.
Prise en charge des demandes de changement (ouverture de flux, certificats, demandes
de logiciels).
Traitement des demandes de dérogations (CADML, BGAE, LDEXT).
Création/renouvellement des certificats internes.
Analyse et résolution des incidents de sécurité.
Analyse des emails malveillants et pièces jointes suspectes.