Le poste Soc Analyst - Bruxelles - Pas de TT - Nationalité Européenne exigée
Partager cette offre
Principales tâches à accomplir
• Surveillance en temps réel des systèmes de cyberdéfense et de détection d'intrusion
• Traitement automatique (centralisation, filtrage et corrélation) des événements de sécurité
• Analyse humaine des événements automatiquement corrélés
• Traitement des avertissements, alertes et rapports entrants
• Triage basé sur la vérification, le niveau d'exposition et l'évaluation d'impact
• Catégoriser les événements, les incidents et les vulnérabilités en fonction de leur pertinence, de leur exposition et de leur impact
• Ouvrir des tickets et assurer la gestion des cas
• Activer le plan d'intervention initial basé sur les entrées standard du playbook
• Tenir à jour le carnet d'adresses de réponse aux incidents
• Fournir un soutien aux intervenants en cas d'incident
• Conseiller les utilisateurs touchés sur la marche à suivre
Profil recherché
o Analyse des risques et des exigences de la politique de sécurité
o Les traduire en événements techniques ciblant les composants du système
o Identifier les logs/fichiers/artefacts nécessaires à collecter à partir du système surveillé et, si nécessaire, les éventuels dispositifs complémentaires à déployer
o Elaboration des règles de détection et de corrélation pertinentes o Mise en œuvre de ces règles dans l'infrastructure SIEM o Configuration et mise au point des solutions de cyberdéfense
o Revoir et améliorer régulièrement la politique de surveillance
Environnement de travail
Principaux outils / technologiesSplunk, MS Sentinel, edr/xdr (HX fireye, O365/M365 defender / xdr), Analyse de logiciels malveillants / Rétro-ingénierie (RemnUx/FlareVM / plusieurs outils), criminalistique numérique (magnet forensics, Autopsy, kit de détective, imageur FTK, Encase et de nombreux autres outils open source), Réponse aux incidents (TheHive, MISP), Automatisation (Palo Alto XSOAR), FPC (Arkime/Moloch, Stamus IDS), Systèmes de billetterie (OTRS Storm, SNOW), Cloud (Azure, AWS), Évaluation/gestion de Vuln : Nexpose, Nessus, Burp Suite Proe
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Soc Analyst - Bruxelles - Pas de TT - Nationalité Européenne exigée
Intuition IT Solutions Ltd.