Cloud4dev
Missions et responsabilités Prendre en charge les incidents escaladés par les niveaux N1/N2 : qualification, investigation approfondie, remédiation et retour d'expérience. Build SIEM : participer à la conception et au déploiement de la plateforme SIEM (architecture, dimensionnement EPS, raccordement et normalisation des sources de logs, parsers, tableaux de bord), jusqu'à sa mise en production. Administration de l'EDR : déploiement et suivi des agents, gestion des politiques de protection, exclusions et mises à jour, maintien en condition opérationnelle de la console et intégration des alertes EDR dans le SIEM. Concevoir, tester et maintenir les règles de corrélation et cas d'usage SIEM (alignement MITRE ATT&CK, réduction des faux positifs). Analyser les journaux réseau et applicatifs : DNS, proxy (référent, User-Agent), firewall, VPN. Contribuer à la maîtrise des flux : règles firewall stateful, tunnels VPN, routage par politique (PBR), bascule en cas de perte de tunnel. Participer aux projets de migration d'outils ou d'équipements de sécurité (SIEM, firewall, EDR). Rédiger procédures, playbooks et rapports d'incident ; produire les indicateurs pour le RSSI. Accompagner et faire monter en compétences les analystes N1/N2. Compétences techniques requises Domaine Attendu Exemples d'outils (CV validés) SIEM et détection Indispensable – création de règles de corrélation, tableaux de bord, tuning Splunk, ELK, Wazuh, Microsoft Sentinel, Logpoint, Rapid7 InsightIDR EDR / XDR / SOAR Indispensable – investigation et remédiation Cortex XDR / XSOAR, SentinelOne, Microsoft Defender Réseau et protocoles Indispensable – TCP/IP , modèle OSI (couches 3 et 4), DNS, HTTP Analyse de logs, Wireshark Firewall et VPN Indispensable – stateful, IPsec, PBR, haute disponibilité Palo Alto / Panorama, Fortinet, Stormshield Proxy et web Indispensable – forward / reverse proxy, filtrage, analyse HTTP Zscaler, HAProxy, Squid