
Partager cette offre
Dans un contexte d’augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d’assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail.
La prestation s’inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés.
Le besoin porte sur un Analyste SOC N2 capable d’assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l’amélioration continue des processus du SOC.
La prestation est réalisée dans le cadre d’un engagement de moyens.
Contexte et enjeux
Les équipes de cybersécurité s’appuient notamment sur :
des solutions de protection des applications exposées sur Internet ;
des solutions WAF, Anti-Bot et de protection DDoS ;
des solutions EDR ;
des outils SIEM ;
des solutions d’analyse et de visualisation des logs ;
des outils de reporting et de visualisation.
L’objectif est notamment de :
renforcer la surveillance des événements de sécurité ;
améliorer la capacité de détection des menaces ;
accélérer la réponse aux incidents ;
optimiser les processus opérationnels du SOC ;
contribuer à l’automatisation de certaines tâches ;
améliorer l’analyse des événements de sécurité.
Compétences recherchées
Compétences fonctionnelles
Le candidat devra disposer de :
expérience en gestion des incidents de cybersécurité ;
bonne compréhension des stratégies de détection des menaces ;
bonne connaissance des processus de réponse aux incidents ;
expérience en environnement Agile / Scrum appréciée.
Compétences techniques
Maîtrise ou bonne expérience sur :
Splunk ;
Azure Sentinel ;
Tehtris ;
Trellix ;
outils de visualisation tels que Power BI et Grafana ;
scripting Python ;
scripting PowerShell ;
scripting Bash ;
architectures réseau ;
architectures systèmes.
Profil recherché
Expérience
3 à 5 ans minimum d’expérience dans un environnement SOC, en analyse de menaces ou en investigation d’incidents de sécurité.
Expérience significative dans le traitement d’incidents cyber.
Capacité à analyser et qualifier des alertes de sécurité.
Capacité à travailler dans des environnements techniques complexes.
Langues
Anglais technique requis.
Objectifs et livrables
Environnement technique
Le consultant interviendra dans un environnement composé notamment des technologies suivantes :
Sécurité périmétrique
Akamai
WAF
Anti-Bot
Protection DDoS
Sécurisation des applications exposées
Endpoint Security
Tehtris
Trellix
Solutions EDR équivalentes
Supervision / SIEM
Splunk
Azure Sentinel
Analyse et visualisation
Kibana
Power BI
Grafana
Scripting / automatisation
Python
PowerShell
Bash
Infrastructure
Environnements Cloud et On-Premise
Applications exposées sur Internet
Infrastructures critiques
Services métiers
L’Analyste SOC N2 aura notamment pour missions :
assurer la surveillance des événements de sécurité ;
analyser les alertes remontées par le SOC ;
qualifier et investiguer les incidents de cybersécurité ;
contribuer à la détection des menaces ;
participer à la réponse aux incidents ;
réaliser des investigations techniques ;
contribuer à l’identification des causes et impacts des incidents ;
participer à l’amélioration des règles et processus de détection ;
automatiser certaines tâches d’analyse ou de traitement ;
contribuer à l’amélioration continue des processus SOC ;
produire les rapports nécessaires au suivi des incidents ;
collaborer avec les équipes infrastructure, architecture, sécurité et métiers.
Le consultant devra être capable d’intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes.
Compétences demandéesCompétences
Niveau de compétence
Azure Sentinel
Confirmé
Tehtris
Confirmé
expérience en gestion des incidents de cybersécurité
Confirmé
Trellix
Confirmé
SPLUNK
Confirmé
Profil recherché
3 à 5 ans minimum d’expérience dans un environnement SOC, en analyse de menaces ou en investigation d’incidents de sécurité.
Expérience significative dans le traitement d’incidents cyber.
Capacité à analyser et qualifier des alertes de sécurité.
Capacité à travailler dans des environnements techniques complexes.
Langues
Anglais technique requis.
Environnement de travail
Akamai
WAF
Anti-Bot
Protection DDoS
Sécurisation des applications exposées
Endpoint Security
Tehtris
Trellix
Solutions EDR équivalentes
Supervision / SIEM
Splunk
Azure Sentinel
Analyse et visualisation
Kibana
Power BI
Grafana
Scripting / automatisation
Python
PowerShell
Bash
Infrastructure
Environnements Cloud et On-Premise
Applications exposées sur Internet
Infrastructures critiques
Services métiers
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
ANALYSTE SOC N2
R&S TELECOM
