Analyste soc n3

jeudi 07 novembre 2024 Offre clôturée
Rechercher une mission

Détails

Consultant sécurité
AIX
privé
régie sur site

Informations

France
à définir
Asap
NC

Expérience requise : Minimum 6 ans en sécurité opérationnelle de niveau 3

Environnement technique : Splunk ES, EDR, M365, XSOAR, IDS/IPS, firewall Missions et Responsabilités :

  • 1. Optimisation des Outils de Surveillance :
  • Développement de Stratégies de Surveillance : Participer à l'élaboration et à l'amélioration des stratégies de surveillance pour maximiser la performance des outils de sécurité.
  • Automatisation des Processus : Mettre en place des processus automatisés pour une gestion des alertes de sécurité plus rapide et efficace.
  • Configuration et Maintenance des Solutions : Assurer la configuration et la maintenance continue des solutions de sécurité, notamment Splunk ES et XSOAR.
  • Amélioration des Alertes :
  • 2. Surveillance et Analyse des Données de Sécurité :
  • Surveillance des Plateformes de Sécurité : Utiliser les plateformes SIEM pour le suivi en temps réel des activités et l'identification proactive des comportements suspects.
  • Analyse des Alertes : Analyser les alertes pour évaluer les risques potentiels et fournir des recommandations sur les réponses adaptées.
  • 3. Gestion des Incidents et Réponse :
  • Intervention sur les Incidents : Prendre en charge les incidents de sécurité et coordonner les réponses en collaboration avec les analystes et équipes techniques.
  • Suivi des Incidents via les Dashboards : Utiliser les tableaux de bord pour suivre les incidents en cours et orchestrer les actions correctives.
  • Renforcement des Mesures de Sécurité : Travailler avec les équipes techniques pour apporter des solutions correctives et renforcer les dispositifs de sécurité.
Profil recherché

Expérience : Au moins 6 ans d'expérience en cellule opérationnelle de sécurité, idéalement dans un rôle similaire d'analyste SOC.

Compétences techniques : Expérience indispensable sur Splunk ES et connaissance approfondie des technologies de sécurité (EDR, IDS/IPS, M365, XSOAR, firewall) .

Compétences en sécurité : Solide compréhension des principes de sécurité informatique et des processus de réponse aux incidents.

Compétences rédactionnelles : Excellente capacité de rédaction pour documenter précisément les incidents et les procédures de réponse.

Login