Le poste Expert / Architecte SOC
Partager cette offre
La mission porte sur l’intégration de nouveaux périmètres techniques dans le périmètre de supervision d’un SOC, notamment :
• Microsoft O365
• Une solution de supervision des API
• Des activités sur des technologies déjà déployées nécessitant des revues et des améliorations
Responsabilités / missions principales
Dans le cadre de ce besoin, la prestation attendue couvre :
• Rédaction de politiques de logs (journalisation)
• Conception de l’architecture de collecte et d’intégration au SOC
• Définition de la stratégie de détection (scénarios avec logiques de détection et de réaction) selon la méthodologie en place au SOC du client
• Rédaction des documents associés
Livrables attendus
• Document de politique de journalisation pour chacune des technologies considérées
• Documents d’architecture associés
• Élaboration de la stratégie de détection pour les technologies considérées
Profil recherché – savoir-faire / domaines d’expertise
• Connaissance du fonctionnement d’un SOC, de ses enjeux et challenges
• Expertise en cyberdéfense, en particulier en définition de stratégie de détection
• Expérience significative d’intégration de solutions et technologies dans des SOC
• Expertise sur des technologies de cyberdéfense (IDS, proxys, WAF, EDR…)
• Expérience significative sur le monitoring sécurité de Microsoft O365
• Connaissance des outils SOC et des SIEMs (une expérience sur Google SecOps est appréciée)
Profil recherché
La mission porte sur l’intégration de nouveaux périmètres techniques dans le périmètre de supervision d’un SOC, notamment :
• Microsoft O365
• Une solution de supervision des API
• Des activités sur des technologies déjà déployées nécessitant des revues et des améliorations
Responsabilités / missions principales
Dans le cadre de ce besoin, la prestation attendue couvre :
• Rédaction de politiques de logs (journalisation)
• Conception de l’architecture de collecte et d’intégration au SOC
• Définition de la stratégie de détection (scénarios avec logiques de détection et de réaction) selon la méthodologie en place au SOC du client
• Rédaction des documents associés
Livrables attendus
• Document de politique de journalisation pour chacune des technologies considérées
• Documents d’architecture associés
• Élaboration de la stratégie de détection pour les technologies considérées
Profil recherché – savoir-faire / domaines d’expertise
• Connaissance du fonctionnement d’un SOC, de ses enjeux et challenges
• Expertise en cyberdéfense, en particulier en définition de stratégie de détection
• Expérience significative d’intégration de solutions et technologies dans des SOC
• Expertise sur des technologies de cyberdéfense (IDS, proxys, WAF, EDR…)
• Expérience significative sur le monitoring sécurité de Microsoft O365
• Connaissance des outils SOC et des SIEMs (une expérience sur Google SecOps est appréciée)
Environnement de travail
La mission porte sur l’intégration de nouveaux périmètres techniques dans le périmètre de supervision d’un SOC, notamment :
• Microsoft O365
• Une solution de supervision des API
• Des activités sur des technologies déjà déployées nécessitant des revues et des améliorations
Responsabilités / missions principales
Dans le cadre de ce besoin, la prestation attendue couvre :
• Rédaction de politiques de logs (journalisation)
• Conception de l’architecture de collecte et d’intégration au SOC
• Définition de la stratégie de détection (scénarios avec logiques de détection et de réaction) selon la méthodologie en place au SOC du client
• Rédaction des documents associés
Livrables attendus
• Document de politique de journalisation pour chacune des technologies considérées
• Documents d’architecture associés
• Élaboration de la stratégie de détection pour les technologies considérées
Profil recherché – savoir-faire / domaines d’expertise
• Connaissance du fonctionnement d’un SOC, de ses enjeux et challenges
• Expertise en cyberdéfense, en particulier en définition de stratégie de détection
• Expérience significative d’intégration de solutions et technologies dans des SOC
• Expertise sur des technologies de cyberdéfense (IDS, proxys, WAF, EDR…)
• Expérience significative sur le monitoring sécurité de Microsoft O365
• Connaissance des outils SOC et des SIEMs (une expérience sur Google SecOps est appréciée)
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert / Architecte SOC
LeHibou
