Partager cette offre
Dans le cadre du renforcement des capacités de détection et de réponse à incident, le CSIRT poursuit sa montée en maturité afin d'améliorer sa surveillance de sécurité, d'industrialiser ses processus et d'intégrer de nouvelles technologies, notamment l'intelligence artificielle. L'objectif est de renforcer les capacités d'anticipation, de détection et de réponse face aux menaces cyber.
Missions principales :Concevoir, développer et optimiser les règles de détection de sécurité au sein du SOC.
Développer et maintenir les cas d'usage de détection sous Splunk Enterprise Security (Splunk ES) via le langage SPL.
Participer à l'intégration de nouvelles sources de logs et de données de sécurité.
Industrialiser les processus de surveillance, d'investigation et de réponse à incident.
Développer des connecteurs et automatisations afin d'améliorer l'efficacité opérationnelle du SOC et du CSIRT.
Réaliser des investigations avancées et accompagner les activités de réponse aux incidents de sécurité.
Collaborer avec les équipes SOC, Infrastructure, Exploitation et Projets pour renforcer la posture de cybersécurité.
Contribuer aux réflexions, expérimentations et cas d'usage autour de l'intégration de l'Intelligence Artificielle dans les activités de détection et de réponse à incident.
Assurer une veille sur les nouvelles menaces, techniques d'attaque et innovations technologiques.
Profil recherché
Analyste SOC N3 ou Ingénieur Cybersécurité expérimenté.
Solide maîtrise des environnements SOC et des processus de réponse à incident.
Forte capacité d'analyse, d'investigation et d'amélioration continue.
Esprit d'initiative et aptitude à travailler dans un environnement à forte exigence opérationnelle.
Environnement de travail
Obligatoires
Splunk Enterprise Security (Splunk ES)
Développement et optimisation de requêtes SPL
Détection et investigation d'incidents de sécurité
SIEM, Threat Hunting et Réponse à Incident
Importantes
Intelligence Artificielle appliquée à la cybersécurité
Automatisation et industrialisation des processus SOC
Intégration de sources de données et développement de connecteurs
Connaissance des frameworks MITRE ATT&CK et Cyber Threat Intelligence (CTI)
Minimum 5 ans d'expérience en SOC, CSIRT ou cybersécurité opérationnelle.
Expérience significative sur des activités N3 de détection, investigation et amélioration continue des capacités SOC.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Analyste SOC N3 H/F
SCC France SAS
