CONTEXTE DU POSTE :
- Titre : Analyste (Security Operation)
- Lieu : Bruxelles
Une organisation de services numériques du secteur public dispose d’une fonction de sécurité qui surveille les événements SIEM et EDR et protège les identités, les appareils et les données Office 365. Ce poste de niveau medior de Security Operations Analyst combine la qualification des incidents et le soutien à la réponse aux incidents avec l’administration quotidienne de Microsoft Purview, d’Azure, de Microsoft Entra ID et des politiques MDM et MAM associées.
La mission
La fonction de sécurité reçoit des événements provenant des outils SIEM et EDR et évalue si l’activité révèle un incident, une vulnérabilité ou une attaque. Son environnement Microsoft comprend Azure, Microsoft Active Directory, Microsoft Entra ID, Office 365, SharePoint et Windows Server, tandis que ServiceNow assure le suivi opérationnel. Cette fonction protège les comptes utilisateurs et les données de l’organisation, tout en lui offrant une méthode reproductible pour détecter, prioriser et assurer le suivi des risques de sécurité.
Au niveau medior, vous analyserez et qualifierez les événements, évaluerez la gravité des incidents, avertirez les parties prenantes concernées et escaladerez les cas conformément aux procédures établies. Vous apporterez votre soutien aux investigations, au confinement, à la remédiation et à l’atténuation des risques, et recommanderez des mesures correctives immédiates ainsi que des contrôles à plus long terme. Vous serez également la personne de référence opérationnelle pour Microsoft Purview et contribuerez à sa conception, à son évolution et à sa gestion quotidienne, parallèlement à des projets portant sur la classification des données et la prévention des pertes de données.
Vos responsabilités
- Identifier, analyser et qualifier les événements de sécurité issus des sources SIEM et EDR, en distinguant les incidents nécessitant une action de l’activité habituelle.
- Évaluer la gravité des incidents, informer les parties prenantes, documenter les décisions et assurer un suivi traçable dans ServiceNow.
- Apporter un soutien aux investigations de sécurité et à la gestion des incidents, notamment pour le confinement, la remédiation et l’atténuation des risques.
- Recommander des mesures correctives immédiates et des contrôles à plus long terme pour traiter les vulnérabilités, les menaces et les schémas d’attaque.
- Faire évoluer la collecte et la gestion des événements de sécurité et améliorer les procédures de surveillance des menaces et des vulnérabilités.
- Gérer Microsoft Purview en tant que personne de référence opérationnelle, en contribuant à sa conception, à son évolution, à son administration quotidienne et aux projets de protection des données.
Votre profil
Compétences essentielles
- Disposer d’une expérience professionnelle de niveau medior en security operations, en analyse d’événements, en gestion des incidents ou dans une fonction étroitement apparentée.
- Interpréter les alertes SIEM et EDR et prendre des décisions cohérentes en matière de gravité, de notification et d’escalade.
- Être à l’aise avec Azure, Microsoft Active Directory (AD) et Microsoft Entra ID dans un environnement Microsoft d’entreprise.
- Administrer Office 365, SharePoint et Windows Server, en accordant une attention particulière aux contrôles liés à l’identité, aux accès et à la sécurité.
- Gérer les contrôles liés aux politiques MDM et MAM et comprendre leur rôle dans la protection des appareils, des applications et des données de l’organisation.
- Utiliser des scripts PowerShell pour automatiser l’administration, les contrôles de validation et les tâches de sécurité récurrentes.
- Exploiter Microsoft Purview pour la classification des données, la protection des informations et la prévention des pertes de données, et utiliser ServiceNow pour le suivi opérationnel.
- Communiquer clairement pendant les investigations, documenter les constats et coordonner la remédiation avec les équipes d’infrastructure et d’applications.