OmDev Logo
GetYourJob
0
Publié il y a 36 jours

Incident Handler Cybersécurité N1/N2 - SOC - Freelance

Entreprise
LittleBig ConnectionPlateforme freelance
Localisation
92400 Courbevoie, France
Hybride
Type de contrat
Freelance
Niveau

Salaire du marché

Médiane du marché
610€/j
Estimation
550€/jfourchette habituelle650€/j

Cette offre n'affiche pas de salaire. D'après 73 offres pour ce poste (tous niveaux, Île-de-France), le marché se situe autour de 610€/j (550€/j–650€/j).

0vues
0clics

Description du poste

Contexte

Notre client, un grand groupe intervenant dans le secteur financier, renforce son dispositif de détection et de réponse aux incidents de cybersécurité. La mission s'inscrit au sein de l'équipe Cyber Defense, qui opère la surveillance, la qualification et le traitement des incidents affectant les environnements utilisateurs, serveurs et Microsoft 365.

Le consultant intervient comme analyste opérationnel sur les activités de qualification, d'investigation, de confinement et de remédiation des incidents de niveau 1 et 2. Il travaille au quotidien sur un socle Microsoft Security (Defender for Endpoint, Defender for Office 365, Sentinel), complété par CrowdStrike Falcon, avec ServiceNow pour la gestion du cycle de vie des incidents. Il contribue également à l'amélioration continue des capacités de détection : nouveaux cas d'usage, optimisation des règles de corrélation, réduction des faux positifs. Il est amené à participer aux cellules de crise et aux retours d'expérience post-incident.

Missions

  • Qualification et traitement des alertes de sécurité dans le respect des SLA définis
  • Investigation des incidents de niveau 1 et 2 sur postes de travail, serveurs et environnements Microsoft 365
  • Identification des indicateurs de compromission (IOC/IOA) et des comportements suspects
  • Actions de confinement et d'isolation des équipements, accompagnement des équipes techniques sur l'éradication et la remédiation
  • Analyses proactives de recherche de compromission (Threat Hunting)
  • Rédaction des rapports d'investigation et documentation des incidents majeurs
  • Mise à jour des procédures et playbooks de réponse à incident
  • Production des indicateurs opérationnels SOC et reporting d'activité détection/réponse
  • Contribution aux nouveaux scénarios de détection et à l'optimisation des règles analytiques SIEM

Outils & Environnement

  • Microsoft Defender for Endpoint (MDE)
  • Microsoft Defender for Office 365 (MDO)
  • CrowdStrike Falcon
  • Microsoft Sentinel
  • Kusto Query Language (KQL)
  • EDR / XDR
  • SIEM et corrélation d'événements
  • ServiceNow
  • Active Directory
  • Entra ID (Azure AD)
  • Sécurité Microsoft 365
  • Windows Security Events
  • Réseaux TCP/IP
  • Analyse de mouvements latéraux et de compromission d'identités

Conditions de travail

  • Secteur : Finance
  • Niveau d’intervention : Incident Handler Cybersécurité N1/N2 — SOC / CSIRT
  • Technologies principales : Microsoft Defender, CrowdStrike, Sentinel
  • Gestion du cycle de vie des incidents via ServiceNow
  • Participation aux cellules de crise et retours d'expérience post-incident

Exigences du poste

Stack technique :

Cybersecurity incident responseMicrosoft DefenderCrowdStrike FalconSIEMThreat HuntingKQL

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

LittleBig ConnectionPlateforme freelance
Voir toutes les offres de LittleBig Connection

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.