Mission freelance Expert SOC N3 / Analyste Cybersécurité
Paris
SaluTech SAS
Partager cette offre
Dans le cadre du renforcement de son dispositif de cybersécurité, un grand groupe français recherche un Expert SOC N3 / Analyste Cybersécurité senior afin de renforcer ses équipes de sécurité opérationnelle.
La mission s'inscrit dans un contexte d'augmentation des menaces cyber et de transformation des infrastructures numériques. L'environnement repose sur des architectures hybrides, combinant cloud, infrastructures on-premise et services externalisés.
L'objectif est de disposer d'une expertise de niveau N3 capable d'intervenir sur des incidents complexes, d'optimiser les dispositifs de protection et d'accompagner l'intégration de nouvelles applications et infrastructures dans les solutions de sécurité existantes.
Missions principales
Pilotage technique
Piloter les sujets liés à la sécurité applicative.
Intervenir sur la protection DDoS, Anti-Bot et EDR.
Être l'interlocuteur technique des équipes métiers et des architectes.
Coordonner les actions avec les différentes équipes techniques.
Onboarding
Piloter l'intégration des applications et plateformes dans les solutions de sécurité.
Définir et mettre en œuvre les règles de sécurité.
Accompagner les équipes projets.
Garantir la cohérence des configurations avec les standards de sécurité.
Expertise N3
Intervenir sur les incidents complexes.
Réaliser des investigations avancées.
Analyser les menaces.
Proposer des mesures d'amélioration.
Optimiser les règles de détection et mécanismes de protection.
Reporting
Suivre les actions de sécurisation.
Suivre les onboardings.
Produire les reportings.
Documenter les architectures, configurations et procédures.
Environnement technique
Sécurité applicative
Akamai
WAF
Anti-Bot
Protection DDoS
Sécurisation des applications exposées sur Internet
Endpoint / XDR
Tehtris
Trellix
Solutions EDR/XDR équivalentes
SIEM / Logs
Splunk
SPL
Elastic / Kibana
Reporting
Power BI
Infrastructure
Environnements Cloud
Infrastructures On-Premise
Applications exposées sur Internet
Infrastructures critiques
Services métiers
Le poste implique des interactions régulières avec les équipes SOC N1/N2/N3, architecture sécurité, infrastructure, réseaux, applicatives et métiers.
Livrables attendus
Les principaux livrables pourront notamment comprendre :
Processus
Procédures techniques et opérationnelles
RACI
Plans d'action
Rapports post-incident
Rapports d'investigation
Documentation des architectures et configurations
Reporting des activités de sécurité.
Profil recherché
Expertise cybersécurité
Le consultant devra disposer d'une expérience confirmée en :
SOC niveau N3
Investigation avancée d'incidents de sécurité
Analyse de compromission
Threat Hunting
Analyse des vecteurs et techniques d'attaque
Identification d'IOC
Analyse de chaînes d'attaque / Kill Chain
Réponse à incident
MITRE ATT&CK
Une expérience de 5 à 10 ans minimum en cybersécurité est attendue, avec une expérience confirmée sur des environnements SOC N3.
Expertise Akamai
Une expertise confirmée sur Akamai est recherchée, notamment :
Investigation d'incidents
Analyse des logs de sécurité
Identification des comportements malveillants
Configuration et optimisation des protections Anti-Bot
Protection DDoS
Gestion et optimisation des règles WAF
Analyse des attaques applicatives
Détection des bots malveillants
Détection du scraping et du credential stuffing
Analyse des patterns d'attaque
Adaptation des règles de protection.
Expertise EDR / XDR
Une expérience opérationnelle sur Tehtris XDR et/ou Trellix est attendue :
Investigation avancée d'alertes
Analyse comportementale
Investigation de compromissions
Analyse de Kill Chain
Investigation d'exécutions suspectes
Détection des mouvements latéraux
Identification des IOC
Configuration et tuning des règles de détection
Réponse aux incidents et containment.
Expertise Splunk / SIEM
Le consultant devra maîtriser :
Investigation avancée via SPL
Analyse de logs multi-sources
Création et optimisation de requêtes
Règles de corrélation
Dashboards de sécurité
Analyse des comportements suspects
Amélioration des capacités de détection.
Une expérience Elastic / Kibana est également attendue pour l'analyse et la corrélation des événements de sécurité.
Qualités recherchées
Au-delà de l'expertise technique, le consultant devra être capable de :
Travailler en autonomie.
Interagir avec différents interlocuteurs techniques et métiers.
Vulgariser les problématiques de cybersécurité.
Prioriser les actions selon les risques.
Piloter plusieurs sujets simultanément.
Produire une documentation claire.
Partager ses connaissances avec les équipes.
Participer à l'amélioration continue des processus de sécurité.
Environnement de travail
Un grand groupe français recherche un Expert SOC N3 / Analyste Cybersécurité senior afin de renforcer ses équipes de sécurité opérationnelle dans le cadre du renforcement de son dispositif de cybersécurité.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert SOC N3 / Analyste Cybersécurité
SaluTech SAS