Contexte de la mission
En tant qu'analyste SOC, vous assurez la sécurité défensive d'un acteur souverain dans le domaine du cloud. Vous jouez un rôle d'expertise sur le traitement des incidents de sécurité, de leur qualification jusqu'à leur résolution.
Compétences requises :
Maîtrise de la stack technique SOC : Splunk 600 gigas avec ES (expert), SIEM ELASTIC (expert), Thehive, Cortex, Misp, Opencti , Gitlab, Mattermost, N8N pour le SOAR, Serveur de Phishing, Sondes Gatewatcher.
Maitrise de la stack ELK (Elasticsearch, Logstash, Kibana) pour la collecte, l'analyse et la visualisation des logs et événements de sécurité
Autres informations utiles :
Date de démarrage : ASAP
Localisation : Paris 19è
Présence sur le site du client (Paris 19ième)
Nationalité française souhaitée
Objectifs et livrables
Tâches à réaliser :
Surveillance et traitement des évènements et alertes de sécurité
Analyse des données et investigation avancée des incidents
Coordination avec les différents acteurs pour la résolution des incidents et accompagnement à la remédiation
Amélioration continue des systèmes de corrélation de la sécurité et optimisation de la détection des menaces
Participation au reporting des incidents de sécurité, de l'activité opérationnelle et fourniture d'indicateurs
Recherche proactive de menaces avancées
Veille technologique sur les menaces, attaques et vulnérabilités
Compétences demandées
Compétences
Niveau de compétence
SPLUNK Expert
SIEM Elastic Expert
Maîtrise de la stack ELK (Elasticsearch, Logstash, Kibana) Expert
Thehive Confirmé
Opencti Confirmé
N8N Confirmé
Cortex Confirmé
Misp Confirmé
GITLAB Confirmé