Partager cette offre
Activités principales :
Les activités principales attendues sont l'analyse et la qualification d'évènement de sécurité et la contribution à la création et l'amélioration des règles de détection.
Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) :
Investigation sur les alertes et incidents via les outils internes et externes
Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution)
Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
Capitalisation (RETEX, base d'incidents et automatisation ...).
Création et amélioration des règles de détection :
Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.
Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.
Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement.
Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.
L'activité comprend également :
La veille en sécurité (technologique, vulnérabilités, menaces)
La participation aux astreintes de l'équipe
Profil recherché
Expertises/compétences requises :
Sécurité des SI / techniques et solutions de sécurité / Développement de règle de détection / Systèmes, réseaux et stockages / Maitrise langage de requête SIEM (XQL, SPL, KQL...) / Shell, scripts, langage de programmation
Expertises/compétences souhaitables :
Sécurité des SI dans un environnement audiovisuel / Administration des outils de sécurité / Utilisation des outils d'automatisation (SOAR) / Forensic / Pentest / Anglais / Certifications
Environnement de travail
Livrables :
Qualification d'alertes, comptes-rendus d'incidents, amélioration continue (règle de détection), participation aux astreintes ...
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert Splunk RUN/MCO
SYNACK
