Analyste soc n3
jeudi 07 novembre 2024
Offre clôturée
Rechercher une mission
Détails
Consultant sécurité
AIX
privé
régie sur site
Informations
France
à définir
Asap
NC
Expérience requise : Minimum 6 ans en sécurité opérationnelle de niveau 3
Environnement technique : Splunk ES, EDR, M365, XSOAR, IDS/IPS, firewall Missions et Responsabilités :
- 1. Optimisation des Outils de Surveillance :
- Développement de Stratégies de Surveillance : Participer à l'élaboration et à l'amélioration des stratégies de surveillance pour maximiser la performance des outils de sécurité.
- Automatisation des Processus : Mettre en place des processus automatisés pour une gestion des alertes de sécurité plus rapide et efficace.
- Configuration et Maintenance des Solutions : Assurer la configuration et la maintenance continue des solutions de sécurité, notamment Splunk ES et XSOAR.
- Amélioration des Alertes :
- 2. Surveillance et Analyse des Données de Sécurité :
- Surveillance des Plateformes de Sécurité : Utiliser les plateformes SIEM pour le suivi en temps réel des activités et l'identification proactive des comportements suspects.
- Analyse des Alertes : Analyser les alertes pour évaluer les risques potentiels et fournir des recommandations sur les réponses adaptées.
- 3. Gestion des Incidents et Réponse :
- Intervention sur les Incidents : Prendre en charge les incidents de sécurité et coordonner les réponses en collaboration avec les analystes et équipes techniques.
- Suivi des Incidents via les Dashboards : Utiliser les tableaux de bord pour suivre les incidents en cours et orchestrer les actions correctives.
- Renforcement des Mesures de Sécurité : Travailler avec les équipes techniques pour apporter des solutions correctives et renforcer les dispositifs de sécurité.
Expérience : Au moins 6 ans d'expérience en cellule opérationnelle de sécurité, idéalement dans un rôle similaire d'analyste SOC.
Compétences techniques : Expérience indispensable sur Splunk ES et connaissance approfondie des technologies de sécurité (EDR, IDS/IPS, M365, XSOAR, firewall) .
Compétences en sécurité : Solide compréhension des principes de sécurité informatique et des processus de réponse aux incidents.
Compétences rédactionnelles : Excellente capacité de rédaction pour documenter précisément les incidents et les procédures de réponse.