Partager cette offre
Dans le cadre du renforcement de son dispositif de cybersécurité, le client recherche un Analyste SOC N2 spécialisé sur la solution Akamai, capable d'intervenir sur les périmètres WAF, Anti-DDoS et Anti-Bot.
Contexte technique
Le client dispose d'un environnement de cybersécurité comprenant notamment :
- WAF / Web Application Firewall
- Protection et mitigation Anti-DDoS
- Solutions Anti-Bot
- Solutions de protection des applications exposées sur Internet
- SIEM, notamment Splunk
- Outils d'analyse de logs et de visualisation, notamment Kibana
- Outils de reporting et de visualisation, notamment Power BI
- Solutions Endpoint Security telles que Tehtris et Trellix
- Environnements Cloud et On-Premise
Le consultant interviendra principalement sur le périmètre Akamai, avec une intervention directe sur les configurations et politiques de sécurité dans le respect des processus de changement et de sécurité du client.
Missions principales
Activités SOC / RUN :
- Analyser et traiter les événements de sécurité Akamai
- Qualifier et investiguer les attaques WAF
- Analyser et traiter les incidents DDoS
- Analyser les comportements de trafic
- Identifier les anomalies
- Traiter les faux positifs et faux négatifs
- Participer à la résolution des incidents complexes
- Réaliser les actions de remédiation nécessaires
- Coordonner les actions avec les équipes N3, réseau, infrastructure, architecture et applicatives
Administration et sécurité Akamai :
- Créer, modifier et optimiser les règles WAF
- Maintenir les politiques de sécurité
- Définir et faire évoluer les politiques Anti-DDoS
- Gérer les règles et politiques Anti-Bot
- Réaliser les changements de configuration Akamai
- Sécuriser de nouveaux services et applications exposés sur Internet
- Participer à l'amélioration continue des politiques de sécurité
Activités BUILD :
- Participer à l'intégration de nouveaux périmètres Akamai
- Contribuer à la conception et à la sécurisation de nouveaux services
- Participer à la configuration des dispositifs de protection
- Contribuer à l'évolution des architectures et politiques de sécurité
- Automatiser certaines tâches récurrentes lorsque cela est pertinent
Livrables attendus :
- Processus
- Procédures techniques et opérationnelles
- RACI
- Plans d'action
- Rapports post-incident
- Rapports d'investigation
- Documentation des configurations et politiques de sécurité
- Documentation des règles WAF et de leur justification
- Documentation des politiques Anti-DDoS
- Rapports d'analyse des faux positifs / faux négatifs WAF
- Dossiers de changement et de mise en production des configurations Akamai
- Documentation des évolutions réalisées dans le cadre des activités BUILD
Pilotage de la prestation
L'intervenant devra être autonome sur les activités RUN et BUILD relatives au périmètre Akamai. Il devra notamment assurer l'analyse des événements de sécurité, qualifier et traiter les incidents, analyser les flux et comportements de trafic, faire évoluer les règles de sécurité, traiter les faux positifs et faux négatifs, coordonner les actions avec les équipes expertes, assurer les escalades vers le niveau N3 lorsque nécessaire, et contribuer au pilotage opérationnel de son périmètre.
Profil recherché
Nous recherchons un profil Analyste SOC N2 / Ingénieur Cybersécurité disposant d'une expertise significative sur Akamai.
Expérience requise :
- 3 à 5 ans minimum d'expérience en cybersécurité, SOC, sécurité des infrastructures ou sécurité applicative
- Expérience significative sur des environnements Akamai en production
- Expérience concrète dans l'administration et l'évolution de politiques WAF et Anti-DDoS
- Expérience dans le traitement d'incidents de sécurité sur des applications ou services exposés sur Internet
- Expérience sur des activités RUN et BUILD
- Anglais technique requis
Compétences techniques recherchées
Expertise principale :
- Akamai
- WAF
- Anti-DDoS
- Anti-Bot
- Analyse de trafic
- Analyse et traitement d'incidents de cybersécurité
- Gestion des règles et politiques de sécurité
SOC / SIEM :
Une maîtrise des technologies suivantes est attendue :
- Splunk
- Azure Sentinel
- Tehtris
- Trellix
- Power BI
- Grafana
Scripting :
Des compétences en scripting sont recherchées, notamment :
- Python
- PowerShell
- Bash
Environnements :
Le consultant devra également disposer d'une bonne connaissance :
- des architectures réseau et systèmes
- des architectures applicatives Web
- des protocoles HTTP / HTTPS
- des mécanismes de protection des applications exposées sur Internet
Environnement de travail
La prestation porte à la fois sur des activités de RUN et de BUILD.
Le consultant devra être capable d'analyser les événements de sécurité, qualifier et traiter les incidents, faire évoluer les politiques de sécurité, mettre en œuvre des changements de configuration et contribuer à la sécurisation des services et applications exposés sur Internet.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Analyste SOC N2 Akamai
SKOTT GROUP SAS

