Basé sur 109 offres pour ce poste (tous niveaux, France, 3 dernières semaines). Fourchette habituelle 460€/j–630€/j, médiane 575€/j. Cette offre (425€/j) est sous la fourchette.
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Ingénieur Cybersécurité spécialisé NDR/SOC afin d'accompagner le déploiement, l'intégration et l'industrialisation d'une solution de Network Detection and Response (NDR).
Vous interviendrez sur l'ensemble du cycle de mise en œuvre de la solution : déploiement, intégration au SOC, optimisation de la détection et transfert aux équipes RUN.
Vous travaillerez en étroite collaboration avec les équipes SOC, infrastructure, réseau, MCO et CSIRT.
Vos missions
1. Déploiement et configuration de la solution NDR
Installation et configuration des différents composants de la solution NDR.
Paramétrage des mécanismes de collecte.
Configuration des politiques et mécanismes de détection.
Validation du bon fonctionnement et réalisation de la recette technique.
Documentation de l'architecture et des choix de configuration.
2. Intégration avec les outils SOC
Intégration des événements et alertes dans Splunk Enterprise Security.
Mise en place des connecteurs et des flux avec TheHive.
Qualification et validation des échanges entre les différentes plateformes.
Documentation des flux et des dépendances techniques.
3. Fine-tuning et optimisation de la détection
Analyse des alertes générées par la solution.
Ajustement et optimisation des règles de détection.
Réduction des faux positifs et du bruit opérationnel.
Adaptation des scénarios de détection aux spécificités de l'environnement.
Mise en place d'indicateurs permettant de suivre la performance de la détection.
4. Industrialisation et transfert au RUN
Rédaction des procédures d'exploitation et d'administration.
Accompagnement des équipes SOC et MCO dans la prise en charge de la solution.
Organisation et animation de sessions de transfert de compétences.
Support au démarrage de l'exploitation.
Participation à la définition et à la formalisation des processus RUN.
Capacité à rédiger des documentations techniques et procédures d'exploitation.
Une expérience dans l'accompagnement d'équipes SOC / CSIRT est appréciée.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.