Partager cette offre
Contexte de la mission
Nous recherchons une expertise confirmée en analyse cybersécurité afin de renforcer les activités de surveillance, de qualification des événements et de traitement des incidents de sécurité. Nous souhaitons bénéficier d'une maîtrise opérationnelle des environnements Windows, ADDS, systèmes, réseaux et stockages, ainsi que des solutions de sécurité et des plateformes SIEM.
La prestation couvrira l'investigation des alertes et incidents à l'aide d'outils internes et externes, le suivi des vulnérabilités et la coordination avec les parties prenantes internes et externes jusqu'à la résolution. Nous attendons également une expertise en conception, développement, test et optimisation de règles de détection fondées sur les menaces et vulnérabilités récentes, ainsi qu'en maîtrise des langages de requête SIEM tels que XQL, SPL ou KQL.
Nous souhaitons structurer la capitalisation des connaissances au travers de retours d'expérience, de bases d'incidents, de documentation technique et de possibilités d'automatisation.
La mission inclura enfin la veille technologique et cybersécurité, la connaissance des techniques utilisées par les attaquants et la participation aux astreintes de l'équipe. Nous privilégions une expertise correspondant à au moins cinq années d'expérience significative dans l'analyse de sécurité, la réponse aux incidents et l'amélioration de mécanismes de détection, idéalement dans un environnement audiovisuel.
Objectifs et livrables
Nous sollicitons une expertise opérationnelle et méthodologique pour améliorer la capacité de détection, d'analyse et de réponse aux incidents de sécurité. Les résultats attendus sont les suivants :
Qualification documentée des événements de sécurité et des alertes issues des outils de supervision et des solutions SIEM.
Investigation, analyse et traitement des incidents, avec suivi des actions de résolution et coordination des parties prenantes.
Suivi et gestion des vulnérabilités identifiées, avec évaluation de leur impact et priorisation des actions.
Conception et mise en œuvre de nouvelles règles de détection adaptées aux menaces et vulnérabilités récemment identifiées.
Amélioration continue des règles existantes afin de réduire les faux positifs et d'accroître la pertinence des détections.
Réalisation de tests de validation avant déploiement des règles, incluant la vérification de leur efficacité et de leur couverture.
Rédaction d'une documentation détaillée précisant l'objectif, le fonctionnement, les conditions de déclenchement et les modalités de maintenance de chaque règle.
Production de retours d'expérience, enrichissement de la base d'incidents et identification d'opportunités d'automatisation ou d'orchestration SOAR.
Contribution à la veille technologique, aux analyses de menaces et à la surveillance des vulnérabilités.
Participation aux astreintes de l'équipe selon les modalités définies par l'organisation.
Profil recherché
Compétences
Niveau de compétence
Environnement audiovisuel
Avancé
Forensic / Pentest
Avancé
Utilisation de solution SIEM
Expert
Systèmes, réseaux et stockages
Confirmé
Utilisation des outils d'automatisation (SOAR)
Avancé
Développement de règle de détection
Expert
Shell, scripts, langage de programmation
Confirmé
Sécurité des SI, Windows, ADDS
Expert
Maitrise langage de requête SIEM (XQL, SPL, KQL...)
Expert
Environnement de travail
Nous recherchons une expertise confirmée en analyse cybersécurité afin de renforcer les activités de surveillance, de qualification des événements et de traitement des incidents de sécurité. Nous souhaitons bénéficier d'une maîtrise opérationnelle des environnements Windows, ADDS, systèmes, réseaux et stockages, ainsi que des solutions de sécurité et des plateformes SIEM.
La prestation couvrira l'investigation des alertes et incidents à l'aide d'outils internes et externes, le suivi des vulnérabilités et la coordination avec les parties prenantes internes et externes jusqu'à la résolution. Nous attendons également une expertise en conception, développement, test et optimisation de règles de détection fondées sur les menaces et vulnérabilités récentes, ainsi qu'en maîtrise des langages de requête SIEM tels que XQL, SPL ou KQL.
Nous souhaitons structurer la capitalisation des connaissances au travers de retours d'expérience, de bases d'incidents, de documentation technique et de possibilités d'automatisation.
La mission inclura enfin la veille technologique et cybersécurité, la connaissance des techniques utilisées par les attaquants et la participation aux astreintes de l'équipe. Nous privilégions une expertise correspondant à au moins cinq années d'expérience significative dans l'analyse de sécurité, la réponse aux incidents et l'amélioration de mécanismes de détection, idéalement dans un environnement audiovisuel.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Analyste cybersécurité Senior
Actual Talent
