Description du poste
SUR LE SITE DE LORIENT
Au sein du CERT (Computer Emergy Response Team) Naval Group, rattaché à la Direction Cybersécurité, et en lien avec les différentes entités du groupe, vous interviendrez dans le cadre de la mise en œuvre de stratégies de détection d’événements cybersécurité sur l’ensemble du périmètre de Naval Group : système d’information bureautique, système d’information de production, environnement de développement, programmes d’armement.
Motivé et curieux, vous participerez à la montée en puissance des activités du CERT en étant force de proposition.
En tant qu’Ingénieur Cybersécurité spécialisé en stratégie SOC, vous devrez :
– Collaborer avec les autres équipes en charge de l’implémentation de la stratégie de détection pour la sélection des axes d’amélioration et leur traduction en règles de détection ;
– Imaginer et implémenter les tests permettant de valider l’implémentation des règles de détection
– Prendre le lead sur l’automatisation et l’orchestration des tests de sécurité de bout en bout.
– Travailler avec l’équipe Threat Intelligence du CERT Naval Group pour analyser le panorama de la menace cyber (opportuniste, cybercrime, APT) sur les différents périmètres concernés (systèmes d’information, programmes d’armement) et orienter la stratégie de détection ;
– Travailler avec l’équipe red team / audit du CERT Naval Group pour extraire les TTP pertinents pour la détection ;
– Contribuer aux analyses de risque cyber pour la définition des scénarios opérationnels ;
En outre, vous serez force de proposition sur les sujets de recherche et de développement afin de permettre au CERT de maintenir un haut niveau d’expertise et de développer des compétences nouvelles.