Développeur(se) principal(e), Opérations de sécurité et intervention en cas d’incident / Senior Security Operations and Incident Response Engineer
Unity
- Location
- Remote Texas USA
- Work model
- Remote
- Level
- Principal
- Posted
- 1d ago
Skills
About this role
L'opportunité Notre équipe des opérations de sécurité (SecOps) est à la recherche d’un(e) développeur(se) principal(e) en sécurité, à l’aise dans un rôle pratique, pour agir à titre de responsable technique de l’équipe pendant les heures de travail des Amériques. Vous dirigerez des enquêtes complexes et la gestion d’incidents majeurs, offrirez des conseils techniques aux analystes et représenterez les opérations de sécurité dans le cadre de collaborations avec d’autres équipes de l’organisation. En étroite collaboration avec le/la gestionnaire des opérations de sécurité et le/la responsable technique pour la région EMOA, vous contribuerez à harmoniser les priorités, les normes techniques et les méthodes de travail au sein de notre équipe répartie à l’échelle mondiale. L’un des principaux objectifs de ce poste consiste à accroître la maturité de nos capacités en matière d’opérations de sécurité et d’intervention en cas d’incident, notamment en ce qui concerne la détection, la surveillance, les enquêtes et les interventions. Vous aiderez également l’équipe à renforcer ses compétences techniques et à adopter à grande échelle l’automatisation ainsi que des processus assistés par l’IA. Ce que vous allez faire Diriger et soutenir des enquêtes complexes et la gestion d’incidents majeurs, du triage initial et de l’évaluation des répercussions jusqu’au confinement, à la correction, au rétablissement et à l’analyse après incident. Agir comme point de recours technique pendant les heures de travail des Amériques, notamment en guidant les analystes et les développeur(se)s, en examinant les méthodes d’enquête, en aidant à surmonter les difficultés techniques et en veillant à ce que l’équipe demeure alignée sur les objectifs et les priorités communs. Concevoir et mettre en œuvre des processus d’enrichissement des alertes, de triage, d’enquête, de confinement, de gestion des dossiers et de production de rapports. Cerner des possibilités concrètes d’utiliser l’automatisation et l’IA afin de réduire le travail manuel et d’améliorer la qualité des analyses. Créer et ajuster des mécanismes de détection, réduire les alertes inutiles, cerner les lacunes en matière de télémétrie et tirer parti des leçons apprises lors d’incidents pour renforcer les guides d’intervention et de surveillance. Collaborer avec les parties prenantes techniques et non techniques, communiquer clairement les risques et les décisions relatives aux interventions, et contribuer à mener à bien les initiatives de sécurité interfonctionnelles. Ce que nous recherchons Une expérience dans les opérations de sécurité, l’intervention en cas d’incident, le développement de mécanismes de détection, la recherche proactive de menaces ou un rôle connexe en sécurité. Une expérience de direction ou de soutien technique principal lors d’incidents complexes ayant des répercussions importantes. De solides compétences en enquête, notamment la capacité de reconstituer la chronologie d’une attaque et de mettre en corrélation des données provenant d’environnements infonuagiques, de gestion des identités, de terminaux et d’entreprise. Une expérience pratique démontrée des outils modernes d’opérations de sécurité et d’intervention en cas d’incident, y compris des plateformes de surveillance de la sécurité, d’enquête, d’intervention, d’orchestration et d’automatisation. Une expérience dans la création d’automatisations ou d’intégrations à l’aide de scripts, d’API ou de plateformes de gestion des processus. Une connaissance approfondie d’au moins une grande plateforme infonuagique : AWS, GCP ou Azure. Une expérience en mentorat auprès d’analystes et comme point de recours technique. Un excellent jugement et de solides aptitudes en communication, ainsi que la capacité de travailler