Trouvez votre prochaine offre d’emploi ou de mission freelance Palo Alto
Votre recherche renvoie 92 résultats.
Offre d'emploi
expert sécurité Palo Alto
Izyfree
Publiée le
Palo Alto
Pentesting
Réseaux
1 an
40k-45k €
400-550 €
Paris, France
Nous recherchons pour l'un de nos client grand compte dans le secteur des Assurances un Expert Sécurité Palo Alto pour intervenir sur les sujets suivants: La Cyber Defense lance un programme global de déploiement d’une solution Firewall + IPS basée sur Palo Alto pour sécuriser l’ensemble des entités du groupe vos missions sont les suivantes: Concevoir et déployer les solutions Palo Alto (Firewall, IPS, ATP, App-ID) Définir et exécuter la stratégie de migration vers cette nouvelle solution Accompagner un déploiement international à grande échelle (multi-entités du groupe) Travailler en transverse avec les équipes Cyber Defense, Réseau, Architecture et Sécurité Produire la documentation technique (architecture, configurations, bonnes pratiques) Assurer les phases de test, validation, performance et sécurité (pentests, conformité) Design d’architecture et blueprint de sécurité Implémentation technique (firewalls, règles, modules) Plan de migration détaillé (phases, risques, rollback) Rapports de tests et validation Environnement technique: Expertise Palo Alto Networks (NGFW, ATP, App-ID, Threat Prevention) Solide background en : Network Security Architecture Firewalling & IPS Déploiements à échelle entreprise Expérience en : Migration complexe (transformation de firewalls existants) Build + Design + Advisory Capacité à produire : Documents d’architecture HLD / LLD Plans de migration & rollback Environnement complexe, international et critique , avec usage de français et anglais
Offre premium
Mission freelance
NetOps – Ingénieur Réseau & Sécurité
ALLEGIS GROUP
Publiée le
Ansible
Check Point
LAN
6 mois
Île-de-France, France
Île-de-France Freelance / Portage Mission Dans le cadre d’un renforcement d’équipe, nous recherchons un NetOps orienté RUN pour intervenir sur des infrastructures réseau critiques. Activités Gestion des incidents réseau & sécurité (RUN) Maintien en conditions opérationnelles (MCO) Administration des firewalls et gestion des flux Supervision et optimisation des performances Utilisation d’un référentiel réseau ( Netbox ) Participation aux évolutions en production Stack Réseau : LAN / WAN, routing Sécurité : Palo Alto / Fortinet / Checkpoint Outils : Netbox / Infoblox , supervision Bonus : Ansible / Python
Offre d'emploi
Ingénieur sécurité Ilex / Palo Alto (H/F)
STORM GROUP
Publiée le
Check Point
Palo Alto
3 ans
45k-55k €
400-500 €
Île-de-France, France
Contexte : Dans le cadre d'un besoin ponctuel de renfort, nous recherchons un Ingénieur Sécurité Opérationnelle (N4) afin d'accompagner les équipes dans les activités de RUN, notamment sur le traitement des demandes, la gestion des incidents et le maintien en conditions opérationnelles des infrastructures de sécurité. L'objectif principal de la mission est d'assurer la continuité et la qualité des opérations de sécurité tout en veillant au respect de la politique de sécurité de l'entreprise. Missions : Assurer le maintien en conditions opérationnelles des infrastructures de sécurité : Supervision des équipements et solutions de sécurité ; Prise en charge, analyse et résolution des incidents et problèmes ; Installation, administration et configuration des solutions de sécurité. Mettre en œuvre et contrôler l'application de la Politique de Sécurité : Déploiement des règles et standards de sécurité ; Réalisation des contrôles périodiques de niveau 1 ; Validation et instruction des demandes de dérogation à la politique de sécurité. Participer aux activités de conformité et d'amélioration continue : Participation aux audits internes et externes ; Mise en œuvre des recommandations d'audit et des actions de remise en conformité ; Rédaction de guides, procédures et standards de sécurité. Accompagner les projets et les équipes techniques : Apporter son expertise lors de l'implémentation de solutions de sécurité ; Formuler des recommandations techniques et organisationnelles ; Proposer des solutions innovantes visant à améliorer la sécurité, la qualité de service, les performances et les coûts d'exploitation. Assurer une veille technologique continue sur les solutions et menaces de sécurité.
Offre d'emploi
Ingénieur Cybersécurité Confirmé Expert Ilex, Palo alto
ARDEMIS PARTNERS
Publiée le
Palo Alto
3 mois
40k-45k €
400-600 €
Charenton-le-Pont, Île-de-France
Description détaillée Dans le cadre d'un besoin ponctuel de renfort, accompagnement des équipes dans le RUN sur le traitement des demandes et la gestion des incidents. Définition du profil Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 Valide et instruit les dérogations contrevenant à la Politique de Sécurité Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits (internes / externes) Mise en applications des recommandations d'audit et des demandes de remise en conformité Rédaction de guides et standards de sécurité Donne son avis pour l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Assure la veille technologique Compétences Compétences techniques
Offre d'emploi
Ingénieur Réseau/Sécurité (H/F)
SPIE ICS
Publiée le
Aruba
Cisco
Palo Alto
12 mois
40k-56k €
400-500 €
Neuilly-sur-Seine, Île-de-France
Intégré(e) au sein de l'équipe Réseaux et Sécurité, vous participez à la conception, au déploiement et à la sécurisation des infrastructures réseau de l'entreprise. Missions principales : Assurer l'exploitation (Run) des infrastructures réseau et sécurité (40%) Participer aux projets de construction et d'évolution des infrastructures (Build) (60%) Administrer et configurer les équipements Cisco et Aruba (Fabric, Spine & Leaf, points d'accès, NAC) Gérer les solutions de sécurité Palo Alto, CATO, Cloudflare Superviser les outils de sécurité avancée : Entra, Darktrace, EDR Mettre en œuvre les politiques de sécurité réseau et assurer leur conformité Collaborer avec les équipes systèmes et applicatives pour garantir la sécurité et la performance des réseaux Participer à la veille technologique et à l'amélioration continue des dispositifs de sécurité
Mission freelance
Ingénieur SOC H/F
Insitoo Freelances
Publiée le
Fortinet
Palo Alto
VMware NSX
2 ans
450-590 €
Paris, France
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s’imposer comme une référence en matière de freelancing par son expertise dans l’IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Ingénieur SOC H/F à Paris, France. Les missions attendues par le Ingénieur SOC H/F : Pour le domaine Infrastructures Firewall : BUILD : - Implémenter la matrice de flux correspondant aux attentes des projets . RUN : - Participer à l'implémentation des règles de filtrage au quotidien sur les firewall respectant les règles d'exploitation et la politique de sécurité interne. - Réaliser des diagnostics pour identifier les causes de dysfonctionnement et proposer des corrections et des solutions de contournement. - Définir et mettre en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits et les qualifier d'un point de vue technique. - Proposer des solutions pour améliorer les performances de l'activité RUN. Description détaillée RUN : - Delivery : Demande d'analyse, - Troubleshooting - modification de la politique filtrage
Mission freelance
Ingénieur Support Réseau et Sécurité N3 - Résolution d'incidents (Palo Alto / Fortinet / Aruba)
CAT-AMANIA
Publiée le
Aruba
Fortinet
Palo Alto
6 mois
360-460 €
Île-de-France, France
Nous recherchons un Ingénieur Réseau et Sécurité Niveau 3 pour renforcer l'équipe réseau d'un acteur majeur de son secteur. L'équipe actuelle gère la gestion de projet et le Maintien en Condition Opérationnelle (MCO). Votre rôle sera d'assurer la liaison technique avec le Centre de Services N3 et de fiabiliser les processus récurrents de résolution d'incidents. Vos missions principales : Assurer le support de Niveau 3 sur les incidents réseau et sécurité complexes. Prendre en charge la gestion des problèmes réseau (analyse des causes racines sur sollicitation). Piloter le Centre de Services concernant les incidents en souffrance, escaladés ou en retard. Produire les livrables de suivi : rapports hebdomadaires sur la gestion des problèmes et rapports bi-mensuels sur les incidents en retard. Votre profil : Vous disposez d'une solide expérience en ingénierie réseau et sécurité, spécifiquement sur le troubleshooting et le support de dernier niveau. Doté d'un excellent relationnel, vous savez piloter des prestataires et gérer des situations d'urgence avec méthode. Environnement technique : Sécurité : Firewall Palo Alto, Fortinet (Maîtrise exigée) Réseau : Aruba, Wifi Campus, NAC (Maîtrise exigée) Services IP & Load Balancing : Efficient IP (DDI), ADC Netscaler (Connaissances fortement appréciées)
Mission freelance
Chef de Projet / Coordinateur Technique Sécurité Reseaux
Phaidon London- Glocomms
Publiée le
Coordination
Palo Alto
12 mois
650-700 €
Tours, Centre-Val de Loire
Dans le cadre d'un projet international de cybersécurité de grande envergure visant à déployer des pare-feu de nouvelle génération sur des sites en Europe, au Moyen-Orient, en Afrique et en Asie-Pacifique : Coordonner la mise en œuvre technique de la conception et de l'implémentation des règles de sécurité avec différentes équipes et fournisseurs externes. Assurer l'expertise technique en matière de méthodologie industrialisée d'implémentation des règles de pare-feu, s'appuyant sur l'automatisation, la stratégie de filtrage du trafic et la méthodologie d'ingénierie des règles. Examiner, maintenir et mettre à jour la documentation associée. Collaborer avec les parties prenantes pour analyser les exigences et les contraintes. Fournir des conseils et des recommandations. Contrôler et valider la qualité des livrables techniques. Apporter un soutien aux opérations techniques pendant le déploiement. Réaliser des évaluations des risques, définir et mettre en œuvre des mesures d'atténuation. Préparer et coordonner la mise en service de chaque déploiement. Identifier, définir et mettre en œuvre des améliorations des processus, de la méthodologie d'implémentation, des opérations techniques, des contrôles qualité, des outils et du reporting. Maintenir la base de connaissances.
Mission freelance
Ingénieur Réseau & Sécurité Production N3 (H/F) — Freelance 12 mois — Paris
Lombard Tech
Publiée le
Cisco
F5
Fortinet
12 mois
450-550 €
Paris, France
**Ingénieur Réseau & Sécurité — Production / Niveau N3 (H/F)** Nous recrutons pour le compte d'un grand groupe bancaire d'envergure internationale un ingénieur réseau & sécurité en production critique (entrée Internet, haute disponibilité 24/7). Le client reste confidentiel à ce stade ; les détails sont partagés avec les profils alignés. **Périmètre technique :** - Routage / commutation : BGP, OSPF, MPLS (atout : Nexus / datacenter) - Répartition de charge applicative & WAF : F5 BIG-IP (LTM / GTM / ASM) - Services d'infrastructure : DNS / DHCP / IPAM (Infoblox) - Proxy / reverse-proxy et filtrage des flux - Pare-feux multi-vendeurs : Check Point, Fortinet, Palo Alto - Exploitation N3, gestion d'incidents, troubleshooting en production, astreinte **Conditions :** mission freelance de 12 mois (renouvelable), basée à Paris (Île-de-France), présence sur site régulière, démarrage rapide. Échanges techniques en anglais. TJM selon profil et expérience, jusqu'à 550 EUR/jour. **À indiquer dans votre candidature :** CV à jour, disponibilité / préavis, TJM souhaité, localisation et mobilité, technologies principales. Lombard Tech traite les candidatures pour des missions freelance IT infrastructure, réseau et cybersécurité.
Mission freelance
Chef de Projet / Coordinateur Technique Sécurité Reseaux
Phaidon London- Glocomms
Publiée le
Coordination
Palo Alto
12 mois
600-690 €
Grenoble, Auvergne-Rhône-Alpes
Dans le cadre d'un projet international de cybersécurité de grande envergure visant à déployer des pare-feu de nouvelle génération sur des sites en Europe, au Moyen-Orient, en Afrique et en Asie-Pacifique : Coordonner la mise en œuvre technique de la conception et de l'implémentation des règles de sécurité avec différentes équipes et fournisseurs externes. Assurer l'expertise technique en matière de méthodologie industrialisée d'implémentation des règles de pare-feu, s'appuyant sur l'automatisation, la stratégie de filtrage du trafic et la méthodologie d'ingénierie des règles. Examiner, maintenir et mettre à jour la documentation associée. Collaborer avec les parties prenantes pour analyser les exigences et les contraintes. Fournir des conseils et des recommandations. Contrôler et valider la qualité des livrables techniques. Apporter un soutien aux opérations techniques pendant le déploiement. Réaliser des évaluations des risques, définir et mettre en œuvre des mesures d'atténuation. Préparer et coordonner la mise en service de chaque déploiement. Identifier, définir et mettre en œuvre des améliorations des processus, de la méthodologie d'implémentation, des opérations techniques, des contrôles qualité, des outils et du reporting. Maintenir la base de connaissances.
Offre d'emploi
Ingénieur Réseau & Automatisation Sécurité (H/F) / Profil Français Full site
Sapiens Group
Publiée le
Ansible
Cisco
Palo Alto
1 an
40k-45k €
400-550 €
Vélizy-Villacoublay, Île-de-France
Ingénieur Réseau & Automatisation Sécurité (H/F) Localisation : Vélizy-Villacoublay (78) Télétravail : Selon les règles du projet Durée : Mission longue durée Démarrage : ASAP Secteur : Défense & Sécurité Contexte de la mission Dans le cadre du renforcement de ses équipes Réseau & Sécurité, notre client, acteur majeur du secteur de la Défense et de la Sécurité, recherche un Ingénieur Réseau & Automatisation afin d'accompagner une équipe en charge de la gestion et de la sécurisation des flux réseau sur un périmètre international. Le consultant interviendra au sein d'une squad dédiée à l'amélioration continue des processus, à l'automatisation des opérations réseau et à l'optimisation de la conformité des configurations de sécurité. Missions Participer à la gestion et à l'administration des flux réseau. Automatiser les tâches récurrentes et complexes liées aux opérations réseau et sécurité. Concevoir et développer des scripts et outils d'automatisation. Contribuer à l'amélioration et à l'évolution de l'environnement de développement de l'équipe. Accompagner les équipes dans les projets d'assainissement et d'automatisation des configurations. Participer aux actions d'audit et de mise en conformité des infrastructures réseau. Apporter un support technique aux projets d'évolution de l'infrastructure. Contribuer à la réduction des délais de traitement et à l'amélioration de l'expérience utilisateur. Participer à la gestion des risques et à l'amélioration continue des processus. Compétences techniques requisesAutomatisation & Développement Python PowerShell Ansible Réseaux & Sécurité (fortement appréciés) Firewalls : Palo Alto, Fortinet, Juniper SRX, Stormshield, Juniper ScreenOS Routeurs Cisco (IOS / NX-OS) Protocoles de routage : BGP, OSPF Technologies réseau : LACP, VRF, Route Leaking Bonnes connaissances des architectures réseau et sécurité d'entreprise Profil recherché Formation supérieure en informatique, réseaux ou cybersécurité. Minimum 5 ans d'expérience sur des environnements Réseau & Sécurité. Expérience significative en automatisation d'infrastructures. Maîtrise du scripting et des outils d'automatisation. Capacité à évoluer dans des environnements critiques et fortement sécurisés. Expérience dans des contextes grands comptes ou industriels appréciée. Qualités attendues Esprit d'analyse et de résolution de problèmes. Autonomie et rigueur. Capacité à travailler en équipe. Sens du service et de la qualité. Force de proposition. Excellentes capacités de communication. Forte sensibilité aux enjeux de sécurité et de conformité. Informations complémentaires Mission longue durée. Environnement technologique de haut niveau. Participation à des projets stratégiques dans le domaine de la Défense et de la Sécurité.
Mission freelance
Ingénieur Réseau & Sécurité Firewall (H/F)
Freelance.com
Publiée le
Firewall
Fortinet
Palo Alto
1 an
400-450 €
Île-de-France, France
Dans le cadre du renforcement de son équipe Réseau & Sécurité, un grand groupe recherche un Ingénieur Réseau & Sécurité Firewall afin d'assurer le maintien en conditions opérationnelles et l'évolution de ses infrastructures de sécurité. Vous interviendrez sur des activités de BUILD et de RUN , avec pour objectif de garantir la mise en œuvre de la politique de sécurité réseau et d'accompagner les projets d'évolution des infrastructures. Vos missions BUILD Déployer les matrices de flux en adéquation avec les besoins des projets. Participer à l'intégration de nouvelles architectures réseau sécurisées. Donner un avis technique sur les solutions de sécurité à mettre en œuvre. Contribuer à l'amélioration continue des infrastructures et des standards de sécurité. RUN Analyser et traiter les demandes liées aux infrastructures Firewall. Modifier et maintenir les politiques de filtrage. Réaliser les diagnostics, le troubleshooting et résoudre les incidents complexes. Garantir le maintien en conditions opérationnelles des infrastructures de sécurité. Participer aux contrôles périodiques de conformité et à l'application de la politique de sécurité. Mettre en œuvre les recommandations issues des audits internes et externes. Rédiger la documentation technique, les guides et les standards de sécurité. Participer aux astreintes et interventions en heures non ouvrées (HNO) sur les environnements Réseau & Sécurité (Firewall, Proxy, Filtrage Web).
Mission freelance
Expert Réseaux & Sécurité Senior
Octopus Group
Publiée le
Cisco
F5
Fortinet
24 mois
550-760 €
Paris, France
Consultant Expert Réseaux & Sécurité Senior Contexte de la mission Dans le cadre du renforcement d'une équipe Infrastructure, nous recherchons un Expert Réseaux & Sécurité Senior capable d'intervenir sur des environnements complexes et critiques. Le consultant participera aux activités d'exploitation, d'évolution et de sécurisation des infrastructures réseau tout en accompagnant les projets techniques de l'organisation. Missions principales Assurer l'administration et l'exploitation des infrastructures Réseaux & Sécurité. Participer aux projets d'évolution et de transformation des architectures. Réaliser les études techniques et proposer des solutions adaptées aux besoins métiers. Assurer le maintien en conditions opérationnelles et de sécurité des plateformes. Traiter les incidents complexes et assurer le support de niveau 3. Produire la documentation technique et les procédures d'exploitation. Participer aux réunions techniques et assurer le reporting des activités. Contribuer à l'amélioration continue des infrastructures et des processus. Environnement techniqueRéseau Routage et commutation IP DNS, DHCP, NTP Radius, 802.1X Cisco ISE IPAM Protocoles OSPF BGP MPLS QoS NAT VRF VPN L2/L3 Technologies et équipements Cisco IOS Cisco ACI Juniper MX / SRX Palo Alto Fortinet F5 Load Balancer Cisco IronPort ESA Pulse Secure / Ivanti Trellix (McAfee) CyberArk Conjur
Offre d'emploi
Ingénieur Réseau & Sécurité (H/F)
Aleysia
Publiée le
Cisco ACI
F5
Fortinet
1 an
Bordeaux, Nouvelle-Aquitaine
Les environnements Réseau & Sécurité à grande échelle n’ont plus de secret pour toi et tu souhaites mettre à profit ton expertise sur des infrastructures critiques ? C’est sans doute toi qu’on attend pour compléter notre équipe en intégrant ce poste d’ Ingénieur.e Sécurité & Réseau ! 🚀 Ton challenge si tu l’acceptes : • Assurer le maintien en conditions opérationnelles et l’évolution des infrastructures réseaux, télécoms et sécurité dans un environnement critique multi-sites. • Intervenir sur les principales briques de sécurité et d’infrastructure : F5 Load Balancer, Palo Alto, Fortinet, Cisco ACI, Cisco IronPort et CyberArk/Conjur . • Assurer le support technique de niveau 3, accompagner les équipes projets et contribuer aux évolutions du système d’information et du schéma directeur. • Participer à la sécurisation des infrastructures via la gestion des flux, des accès, des certificats, des VPN et des équipements de sécurité du SI. • Contribuer à la documentation technique, à l’amélioration des procédures d’exploitation et aux chantiers de transformation Réseau & Sécurité. 👀 Tu as le profil idéal si : • Tu disposes d’au moins 7 ans d’expérience dans des environnements Réseau & Sécurité complexes, dont plusieurs années sur des missions orientées sécurité infrastructure. • Tu maîtrises les technologies F5, Palo Alto, Fortinet, Cisco ACI et possèdes une solide culture Réseau (BGP, OSPF, MPLS, VPN, Cisco, Juniper). • Tu es capable d’intervenir en autonomie sur des sujets critiques de RUN, BUILD et expertise technique. • Tu fais preuve de rigueur, d’un fort sens du service et sais communiquer efficacement avec des équipes techniques, métiers et projets. • Une certification Cisco CCNA ou Juniper constitue un véritable atout. 📍 Localisation : Gradignan 🏡 Rythme hybride : Jusqu’à 2 jours de télétravail par semaine ℹ️ Poste : CDI ou Freelance 💰 Rémunération : Il n’existe pas un salaire défini puisqu’il sera à définir ensemble selon ton expérience et tes compétences 🔥 Nos petits + 🤝 Interviens sur des environnements techniques et/ou fonctionnels variés. 💜 Échange et partage tes expériences avec une équipe passionnée. 💼 Met en avant tes ambitions professionnelles. 📈 Monte en compétences grâce à un plan de développement individualisé. 🥳 Élargis ton cercle social en participant à des afterworks avec tes supers collègues. 🌿 Rejoins une société qui grandit vite mais bien (découvre nos engagements). 🚀 +250 Aleysiens nous ont rencontré et ont décidé de nous rejoindre. 🔜 La suite des évènements : Première rencontre téléphonique Faisons plus ample connaissance lors d'un entretien Échange avec un de nos référents techniques sur tes compétences et son expérience chez nous Explore tes ambitions professionnelles avec la direction Engagés pour l’inclusion et la diversité, tous nos postes sont ouverts aux personnes en situation de handicap. Aleysia, l’ESN qui te donne les clés pour réussir 🚀 Ambition, Engagement et Proximité pour une expérience {IT} Minds Connected; Rejoins-nous, on attend plus que toi !
Offre d'emploi
Ingénieur en sécurité Opérationnelle - Firewall - N2-IDF
KEONI CONSULTING
Publiée le
Firewall
Fortinet
Palo Alto
18 mois
20k-40k €
100-450 €
Toulouse, Occitanie
Contexte Objectif global : Accompagner La mise en œuvre de la politique de sécurité des réseaux Contrainte forte du projet - MISSIONS RUN : - Delivery : Demande d'analyse, - Troubleshooting - modification de la politique filtrage Pour le domaine Infrastructures Firewall : BUILD : - Implémenter la matrice de flux correspondant aux attentes des projets . RUN : - Participer à l'implémentation des règles de filtrage au quotidien sur les firewall respectant les règles d'exploitation et la politique de sécurité interne. - Réaliser des diagnostics pour identifier les causes de dysfonctionnement et proposer des corrections et des solutions de contournement. - Définir et mettre en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits et les qualifier d'un point de vue technique. - Proposer des solutions pour améliorer les performances de l'activité RUN. Esprit d'équipe, autonomie et bonne communication (être capable d'expliquer clairement ce qu'on fait et pourquoi on le fait) Participer aux interventions HNO et aux astreintes régulières réseau et sécurité (Filtrage firewall, Filtrage Web, Proxys). .
Mission freelance
Analyste SOC - L2 (H/F)
Sapiens Group
Publiée le
Cortex XSOAR
MDX
Palo Alto
12 mois
Île-de-France, France
Contexte de la mission Dans le cadre du renforcement de son dispositif de cybersécurité, nous recherchons un Analyste SOC L2 confirmé à senior pour intégrer son équipe RUN dédiée à la surveillance, l'analyse et la gestion des incidents de sécurité. Le poste s'inscrit dans un environnement international nécessitant une collaboration régulière avec des équipes et des clients anglophones. Mission principale Assurer la détection, l'analyse, la qualification et la gestion des incidents de sécurité à travers les outils de supervision et d'orchestration du SOC, tout en contribuant à l'amélioration continue des capacités de détection et de réponse aux incidents. Responsabilités principalesSurveillance et détection Assurer la supervision en temps réel des alertes de sécurité générées par Splunk Enterprise Security (ES). Détecter les activités suspectes ou malveillantes au sein du système d'information. Identifier, qualifier et prioriser les incidents en fonction de leur criticité et de leur impact métier. Analyse et investigation Réaliser des investigations approfondies à partir des alertes remontées. Effectuer des recherches avancées dans Splunk ES afin de confirmer ou d'infirmer les incidents détectés. Analyser les journaux d'événements (logs) et les traces de sécurité pour déterminer l'origine, la portée et la gravité des incidents. Exploiter Microsoft MDx pour les analyses nécessitant une expertise avancée. Gestion des incidents Piloter le traitement des incidents de sécurité de niveau 2. Escalader les incidents critiques vers les équipes spécialisées ou les niveaux supérieurs lorsque nécessaire. Orchestrer les réponses automatisées ou semi-automatisées à l'aide de Palo Alto XSOAR. Assurer le suivi des actions de remédiation jusqu'à leur clôture. Amélioration continue Proposer des optimisations des règles de corrélation Splunk ES afin d'améliorer la qualité de détection. Réduire les faux positifs grâce à l'amélioration des mécanismes de surveillance. Concevoir ou faire évoluer les tableaux de bord (dashboards) pour améliorer la visibilité opérationnelle du SOC. Participer à l'amélioration des procédures, processus et règles de sécurité. Reporting et documentation Documenter de manière rigoureuse les incidents, analyses et actions réalisées. Produire des rapports d'incidents à destination des équipes internes et des clients. Participer à la capitalisation des connaissances et au partage des bonnes pratiques. Collaboration et communication Participer aux réunions de suivi opérationnel en anglais. Collaborer avec les équipes internationales et les différents acteurs de la sécurité. Assurer une communication efficace avec les clients et les parties prenantes. Veille technologique Assurer une veille active sur les menaces émergentes, les vulnérabilités et les évolutions des solutions de cybersécurité. Contribuer à l'évolution des capacités de détection et de réponse du SOC. Livrables attendus Qualification et traitement des alertes de sécurité. Rapports d'investigation et d'incidents. Documentation technique et procédures mises à jour. Recommandations d'amélioration des règles de détection. Dashboards et indicateurs de suivi SOC. Playbooks et automatisations XSOAR optimisés.
Déposez votre CV
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Derniers posts sur le forum
92 résultats
Contrats
Lieu
Télétravail
Taux Journalier Moyen min.
150 €
1300 € et +
Salaire brut annuel min.
20k €
250k €
Durée
0
mois
48
mois