ICT Security Specialist (f/h/d) – 100%
Plus de 1 000 collaborateurs rĂ©partis sur 30 sites en Suisse et en Europe : le groupe CSD est une entreprise dynamique et en constante croissance. Grâce Ă l\’ingĂ©niositĂ©, la compĂ©tence et la pluridisciplinaritĂ© qui caractĂ©risent nos Ă©quipes, CSD offre des solutions innovantes et durables pour nos clients avec un « plus » pour la qualitĂ© de vie et l\’environnement.
Nous recherchons pour notre Service Informatique Ă Givisiez (FR), un ICT Security Specialist (f/h/d) Ă 100%.
IntĂ©grĂ©(e) au sein de l\’Ă©quipe infrastructure, l\’ICT Security Specialist aura pour rĂ´le de garantir la protection et la sĂ©curitĂ© des actifs numĂ©riques de l\’organisation. Vous serez en charge de la surveillance continue des outils de sĂ©curitĂ© afin de dĂ©tecter et rĂ©pondre rapidement aux activitĂ©s suspectes ou malveillantes. En parallèle, vous coordonnerez les projets de sĂ©curitĂ© informatique tout en veillant Ă la mise en Ĺ“uvre et au respect des standards de sĂ©curitĂ© Ă travers l\’ensemble des infrastructures numĂ©riques (Cloud, On-prem, postes client, rĂ©seau).
Vos tâches
- Supervision des outils de sécurité : Exploiter et gérer les solutions SIEM, Antivirus, EDR, XDR, IPS/IDS pour identifier les menaces en temps réel
- Gestion des incidents de sécurité : Détecter, analyser et traiter les incidents de sécurité en temps réel, tout en évaluant leur criticité et en notifiant les parties concernées
- Investigations avancées : Mener des investigations techniques pour identifier les indicateurs de compromission (IoC), analyser les cyberattaques et évaluer leur impact sur les systèmes
- Gestion de crise : Participer Ă la gestion de crises en cas d\’incidents majeurs de sĂ©curitĂ©, et collaborer avec les prestataires externes
- RĂ©daction et reporting : RĂ©diger des rapports d\’investigation dĂ©taillĂ©s et proposer des plans d\’action correctifs pour amĂ©liorer la sĂ©curitĂ©
- Gestion des accès (IAM) : Superviser la gestion des accès, assurer la maintenance des outils associĂ©s et fournir un support N3. Participer Ă l\’innovation et Ă la stratĂ©gie autour de la gestion des accès
- DĂ©tection de menaces : Effectuer des opĂ©rations de \“threat hunting\“ pour identifier les compromissions potentielles et injecter des IoC provenant de sources externes
- Sécurité des systèmes On-premises : Assurer la sécurité des environnements sur site tels que les serveurs Active Directory, les serveurs de fichiers, et autres systèmes critiques en garantissant leur protection contre les menaces internes et externes
- Sécurisation du Cloud : Intégrer et administrer les services de sécurité Cloud Microsoft (DLP, AIP), et veiller à la sécurité des environnements Azure et M365
- AmĂ©lioration des systèmes : Contribuer Ă la dĂ©finition et Ă l\’amĂ©lioration des services de dĂ©tection (SIEM), et Ă la collecte et analyse des journaux d\’Ă©vĂ©nements
- Support technique : Fournir des conseils d\’expertise sur les infrastructures de sĂ©curitĂ© système et rĂ©seau
- Mise en place de procĂ©dures de sĂ©curitĂ© : DĂ©velopper et formaliser des procĂ©dures liĂ©es Ă la sĂ©curitĂ© (gestion des incidents, changement, accès, sauvegardes, audits de sĂ©curitĂ©-) afin de garantir une gestion cohĂ©rente et efficace des risques dans l\’infrastructure informatique
- Déploiement et optimisation des infrastructures : Installer, configurer et optimiser les infrastructures techniques pour améliorer la performance et la sécurité
- Veille technologique : Surveiller en continu les nouvelles vulnĂ©rabilitĂ©s et les tendances technologiques afin d\’anticiper et prĂ©venir les menaces
Votre profil
- Diplôme supérieur en informatique ou informatique de gestion (HES, Uni ou EPF) ou formation jugée équivalente
- Minimum 3 ans d\’expĂ©rience dans le domaine de la cybersĂ©curitĂ© opĂ©rationnelle, idĂ©alement dans un environnement complexe ou international
- De langue maternelle française avec de bonnes connaissances et en anglais
Compétences techniques :
- Maîtrise des environnements de production (Windows, Linux, Cloud, Réseaux)
- Maîtrise des environnements Microsoft : Active Directory, Microsoft Entra ID, M365, Defender for Endpoint/Server/Office 365, WSUS
- MaĂ®trise en gestion des accès (PAM, PIM, IAM, FĂ©dĂ©ration, PKI…)
- Maîtrise des systèmes de sécurité (SIEM, EDR, XDR, Firewalls)
- MaĂ®trise des techniques d\’attaque et des mĂ©thodes de corrĂ©lation d\’Ă©vĂ©nements
- Connaissance approfondie des architectures réseau (LAN, VLAN, WAN)
- Connaissances en scripting, threat intelligence et machine learning
- Capacité à rédiger des rapports techniques et à assurer un reporting efficace
- Maîtrise des procédures ITIL (gestion des incidents, changements)
Qual
Kontaktperson:
CSD INGENIEURS SA HR Team