Partager cette offre
Missions :
Analyse, investigation et traitement des incidents de sécurité N2/N3 (SOC)
Identification des causes racines et coordination des actions correctives
Mise en place, pilotage et suivi des plans de remédiation
Optimisation continue des règles de détection Splunk et des outils SOC
Automatisation des processus de sécurité via scripting
Réalisation de projets avancés Splunk (RBA, Machine Learning Toolkit)
Conduite de campagnes de Threat Hunting avec formalisation d’hypothèses
Veille active sur les menaces, vulnérabilités et TTPs attaquants
Partage de la CTI et documentation via MISP, OpenCTI, Confluence et Git
Profil recherché
Expertise Splunk (certification Power User appréciée)
- Maîtrise de MITRE Detect & Defend
- Expérience EDR / XDR (CrowdStrike, MDE…)
- Connaissances en analyse de malwares & investigations post-mortem
- Bonne compréhension des TTPs adverses
Environnement de travail
HYBRIDE
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
CyberSOC Analyst - SPLUNK
Groupe Aptenia