Identification, analyse et qualification des événements de sécurité SIEM / EDR
Evaluation de la gravité des incidents de sécurité, notification, suivi et escalation
Support à la correction et/ou mitigation des risques de sécurité
Recommandation sur les mesures correctives immédiates et long terme
Support aux investigations et au traitement des incidents de sécurité
Contribution à la définition de la stratégie de collecte et de gestion des évènements de sécurité
Participation à l’amélioration continue des procédures de veille sur les menaces, vulnérabilités et attaques
Participation à la mise en place de projets de sécurité tels que : classification des données, sécurisation des comptes, protection contre la fuite des données, ...
Référent de la solution Purview (design, évolution et gestion journalière)
Maitrise des outils informatiques tels que O365 et ServiceNow