OmDev Logo
GetYourJob
0
Publié aujourd'hui

Analyste SOC N2 - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Mid
Rémunération
600ۥ Taux journalier

Salaire du marché

Médiane du marché
520€/j
Au-dessus du marché
425€/jfourchette habituelle550€/j
Cette offre : 600€/j

Basé sur 10 offres pour ce poste (Mid, Île-de-France, 3 dernières semaines). Fourchette habituelle 425€/j–550€/j, médiane 520€/j. Cette offre (600€/j) est au-dessus de la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 600

Contexte

Dans un contexte d’augmentation constante des menaces cyber et de transformation des infrastructures numériques, un client souhaite renforcer son dispositif de cybersécurité afin d’assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail.

La prestation s’inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés.

Le besoin porte sur un Analyste SOC N2 capable d’assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l’amélioration continue des processus du SOC.

La prestation est réalisée dans le cadre d’un engagement de moyens.

Les équipes de cybersécurité s’appuient notamment sur :

  • des solutions de protection des applications exposées sur Internet ;
  • des solutions WAF, Anti-Bot et de protection DDoS ;
  • des solutions EDR ;
  • des outils SIEM ;
  • des solutions d’analyse et de visualisation des logs ;
  • des outils de reporting et de visualisation.

L’objectif est notamment de :

  • renforcer la surveillance des événements de sécurité ;
  • améliorer la capacité de détection des menaces ;
  • accélérer la réponse aux incidents ;
  • optimiser les processus opérationnels du SOC ;
  • contribuer à l’automatisation de certaines tâches ;
  • améliorer l’analyse des événements de sécurité.

Missions

L’Analyste SOC N2 aura notamment pour missions :

  • assurer la surveillance des événements de sécurité ;
  • analyser les alertes remontées par le SOC ;
  • qualifier et investiguer les incidents de cybersécurité ;
  • contribuer à la détection des menaces ;
  • participer à la réponse aux incidents ;
  • réaliser des investigations techniques ;
  • contribuer à l’identification des causes et impacts des incidents ;
  • participer à l’amélioration des règles et processus de détection ;
  • automatiser certaines tâches d’analyse ou de traitement ;
  • contribuer à l’amélioration continue des processus SOC ;
  • produire les rapports nécessaires au suivi des incidents ;
  • collaborer avec les équipes infrastructure, architecture, sécurité et métiers.

Le consultant devra être capable d’intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes.

Outils & Environnement

Le consultant interviendra dans un environnement composé notamment des technologies suivantes :

Sécurité périmétrique

  • Akamai
  • WAF
  • Anti-Bot
  • Protection DDoS

Sécurisation des applications exposées

  • Endpoint Security
  • Tehtris
  • Trellix
  • Solutions EDR équivalentes

Supervision / SIEM

  • Splunk
  • Azure Sentinel

Analyse et visualisation

  • Kibana
  • Power BI
  • Grafana

Scripting / automatisation

  • Python
  • PowerShell
  • Bash

Infrastructure

  • Environnements Cloud et On-Premise
  • Applications exposées sur Internet
  • Infrastructures critiques
  • Services métiers

Compétences fonctionnelles

  • Expérience en gestion des incidents de cybersécurité ;
  • Bonne compréhension des stratégies de détection des menaces ;
  • Bonne connaissance des processus de réponse aux incidents ;
  • Expérience en environnement Agile / Scrum appréciée.

Compétences techniques

Maîtrise ou bonne expérience sur :

  • Splunk ;
  • Azure Sentinel ;
  • Tehtris ;
  • Trellix ;
  • Outils de visualisation tels que Power BI et Grafana ;
  • Scripting Python ;
  • Scripting PowerShell ;
  • Scripting Bash ;
  • Architectures réseau ;
  • Architectures systèmes.

Objectifs et livrables

  • Renforcer la surveillance et la détection des menaces ;
  • Accélérer la réponse aux incidents ;
  • Optimiser et automatiser les processus SOC ;
  • Produire des rapports de suivi des incidents.

Profil recherché

  • 3 à 5 ans minimum d’expérience dans un environnement SOC, en analyse de menaces ou en investigation d’incidents de sécurité ;
  • Expérience significative dans le traitement d’incidents cyber ;
  • Capacité à analyser et qualifier des alertes de sécurité ;
  • Capacité à travailler dans des environnements techniques complexes ;
  • Anglais technique requis.

Compétences demandées

Compétences Niveau
Azure Sentinel Confirmé
Tehtris Confirmé
Expérience en gestion des incidents de cybersécurité Confirmé
Trellix Confirmé
Splunk Confirmé

Exigences du poste

Stack technique :

SplunkMicrosoft 365Cybersecurity incident managementThreat detectionIncident responseAzure SentinelTehtrisTrellix

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Salutech

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.