OmDev Logo
GetYourJob
0
Publié il y a 31 jours

Ingénieur cybersécurité (H/F)

Entreprise
Localisation
Bouches-du-Rhône, France
Sur site
Type de contrat
Freelance
Niveau
Rémunération
400 - 450ۥ Taux journalier

Salaire du marché

Médiane du marché
575€/j
Sous le marché
460€/jfourchette habituelle630€/j
Cette offre : 425€/j

Basé sur 109 offres pour ce poste (tous niveaux, France, 3 dernières semaines). Fourchette habituelle 460€/j–630€/j, médiane 575€/j. Cette offre (425€/j) est sous la fourchette.

0vues
0clics

Description du poste

Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Ingénieur Cybersécurité spécialisé NDR/SOC afin d'accompagner le déploiement, l'intégration et l'industrialisation d'une solution de Network Detection and Response (NDR).

Vous interviendrez sur l'ensemble du cycle de mise en œuvre de la solution : déploiement, intégration au SOC, optimisation de la détection et transfert aux équipes RUN.

Vous travaillerez en étroite collaboration avec les équipes SOC, infrastructure, réseau, MCO et CSIRT.

Vos missions

1. Déploiement et configuration de la solution NDR

  • Installation et configuration des différents composants de la solution NDR.

  • Paramétrage des mécanismes de collecte.

  • Configuration des politiques et mécanismes de détection.

  • Validation du bon fonctionnement et réalisation de la recette technique.

  • Documentation de l'architecture et des choix de configuration.

2. Intégration avec les outils SOC

  • Intégration des événements et alertes dans Splunk Enterprise Security.

  • Mise en place des connecteurs et des flux avec TheHive.

  • Qualification et validation des échanges entre les différentes plateformes.

  • Documentation des flux et des dépendances techniques.

3. Fine-tuning et optimisation de la détection

  • Analyse des alertes générées par la solution.

  • Ajustement et optimisation des règles de détection.

  • Réduction des faux positifs et du bruit opérationnel.

  • Adaptation des scénarios de détection aux spécificités de l'environnement.

  • Mise en place d'indicateurs permettant de suivre la performance de la détection.

4. Industrialisation et transfert au RUN

  • Rédaction des procédures d'exploitation et d'administration.

  • Accompagnement des équipes SOC et MCO dans la prise en charge de la solution.

  • Organisation et animation de sessions de transfert de compétences.

  • Support au démarrage de l'exploitation.

  • Participation à la définition et à la formalisation des processus RUN.

  • Capacité à rédiger des documentations techniques et procédures d'exploitation.

  • Une expérience dans l'accompagnement d'équipes SOC / CSIRT est appréciée.

Exigences du poste

Stack technique :

Splunk

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de WINDJ

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.