Partager cette offre
Missions :
Dans le cadre d’un projet de transformation et d’optimisation des capacités SOC, nous recherchons un consultant cybersécurité senior / expert disposant d’une forte expertise sur les solutions CrowdStrike SIEM et SOAR.
La mission s’inscrit dans un contexte de transformation et d’industrialisation des activités de sécurité opérationnelle.
L’objectif principal sera de challenger le MSSP, de garantir l’application des bonnes pratiques sur les environnements EDR / SIEM / SOAR et de contribuer à la mise en place d’une approche industrialisée, notamment autour des pratiques CI/CD appliquées aux cas d’usage de sécurité.
- Challenger et piloter les interactions avec le MSSP
- Auditer et améliorer les pratiques de détection et de réponse existantes
- Garantir le respect des bonnes pratiques de sécurité sur les environnements :
EDR
SIEM
SOAR
- Participer à la gouvernance technique et à l’amélioration continue des plateformes
- Être force de proposition sur :
les architectures de sécurité,
les processus SOC,
les mécanismes d’automatisation,
les stratégies de détection
- Concevoir et mettre en place une approche CI/CD pour les cas d’usage de sécurité, notamment :
versionning,
pipelines de validation,
déploiement automatisé,
contrôle qualité
- Participer à la définition et à l’optimisation des modèles RBAC
- Accompagner les équipes internes dans la montée en compétence
- Contribuer à la formalisation et à la standardisation des bonnes pratiques SOC
Profil recherché
Livrables attendus :
DAT – Dossier d’Architecture Technique
DEX – Dossier d’Exploitation
Documentation RBAC
Recommandations d’amélioration et plan d’industrialisation CI/CD
Documentation des bonnes pratiques et standards SOC
Documentation et recommandations relatives aux use cases de détection et d’automatisation.
Profil recherché :
Consultant senior / expert cybersécurité
Environ 10 ans d’expérience en cybersécurité, idéalement dans des environnements SOC / sécurité opérationnelle
Expertise confirmée sur les problématiques SIEM / SOAR / EDR
Autonome, structuré et orienté résultats
Excellent relationnel et capacité à challenger des partenaires externes
Esprit analytique et pragmatique
Forte capacité de communication avec les équipes techniques et les différentes parties prenantes
Capacité à intervenir dans des environnements complexes et à forte exigence opérationnelle
Environnement de travail
Expertise obligatoire :
- Solide expertise sur les solutions :
CrowdStrike SIEM
CrowdStrike SOAR
- Très bonne maîtrise des environnements SOC et des processus de détection et de réponse
- Expérience significative sur les sujets suivants :
Use cases SIEM
Automatisation SOAR
Gouvernance SOC
Sécurité opérationnelle
- Expérience dans des environnements complexes et multi-acteurs, notamment avec des MSSP
- Capacité à analyser, challenger et améliorer des architectures et processus de sécurité existants
Compétences appréciées :
Connaissance de Splunk
Connaissance des approches DevSecOps / CI/CD appliquées à la cybersécurité
Maîtrise des problématiques RBAC / IAM
Expérience en industrialisation et automatisation des processus de sécurité
Capacité à produire une documentation technique structurée.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert CrowdStrike SOC
ematiss
