Basé sur 15 offres pour ce poste (Confirmé, Île-de-France, 3 dernières semaines). Fourchette habituelle 45k€–55k€, médiane 48k€. Cette offre (43k€) est sous la fourchette.
Cette offre n'affiche pas de TJM. D'après 13 offres pour ce poste (Confirmé, France), le marché se situe autour de 450€/j (410€/j–590€/j).
TJM du marché pour Cybersécurité (Confirmé) en France : médiane 450 €/jour, P25–P75 : 410–590 €/jour, n = 13 offres. TJM Python à Paris
Salaire du marché pour Cybersécurité (Confirmé) en région Île-de-France : médiane 47 500 €/an, P25–P75 : 45 000–55 000 €/an, n = 15 offres. Salaire Python à Paris
Baromètre TJM et salaires ITDans le cadre du renforcement de son dispositif de cybersécurité, le client recherche un Analyste SOC N2 spécialisé sur la solution Akamai, capable d'intervenir sur les périmètres WAF, Anti-DDoS et Anti-Bot.
Contexte technique
Le client dispose d'un environnement de cybersécurité comprenant notamment :
- WAF / Web Application Firewall
- Protection et mitigation Anti-DDoS
- Solutions Anti-Bot
- Solutions de protection des applications exposées sur Internet
- SIEM, notamment Splunk
- Outils d'analyse de logs et de visualisation, notamment Kibana
- Outils de reporting et de visualisation, notamment Power BI
- Solutions Endpoint Security telles que Tehtris et Trellix
- Environnements Cloud et On-Premise
Le consultant interviendra principalement sur le périmètre Akamai, avec une intervention directe sur les configurations et politiques de sécurité dans le respect des processus de changement et de sécurité du client.
Missions principales
Activités SOC / RUN :
- Analyser et traiter les événements de sécurité Akamai
- Qualifier et investiguer les attaques WAF
- Analyser et traiter les incidents DDoS
- Analyser les comportements de trafic
- Identifier les anomalies
- Traiter les faux positifs et faux négatifs
- Participer à la résolution des incidents complexes
- Réaliser les actions de remédiation nécessaires
- Coordonner les actions avec les équipes N3, réseau, infrastructure, architecture et applicatives
Administration et sécurité Akamai :
- Créer, modifier et optimiser les règles WAF
- Maintenir les politiques de sécurité
- Définir et faire évoluer les politiques Anti-DDoS
- Gérer les règles et politiques Anti-Bot
- Réaliser les changements de configuration Akamai
- Sécuriser de nouveaux services et applications exposés sur Internet
- Participer à l'amélioration continue des politiques de sécurité
Activités BUILD :
- Participer à l'intégration de nouveaux périmètres Akamai
- Contribuer à la conception et à la sécurisation de nouveaux services
- Participer à la configuration des dispositifs de protection
- Contribuer à l'évolution des architectures et politiques de sécurité
- Automatiser certaines tâches récurrentes lorsque cela est pertinent
Livrables attendus :
- Processus
- Procédures techniques et opérationnelles
- RACI
- Plans d'action
- Rapports post-incident
- Rapports d'investigation
- Documentation des configurations et politiques de sécurité
- Documentation des règles WAF et de leur justification
- Documentation des politiques Anti-DDoS
- Rapports d'analyse des faux positifs / faux négatifs WAF
- Dossiers de changement et de mise en production des configurations Akamai
- Documentation des évolutions réalisées dans le cadre des activités BUILD
Pilotage de la prestation
L'intervenant devra être autonome sur les activités RUN et BUILD relatives au périmètre Akamai. Il devra notamment assurer l'analyse des événements de sécurité, qualifier et traiter les incidents, analyser les flux et comportements de trafic, faire évoluer les règles de sécurité, traiter les faux positifs et faux négatifs, coordonner les actions avec les équipes expertes, assurer les escalades vers le niveau N3 lorsque nécessaire, et contribuer au pilotage opérationnel de son périmètre.
Nous recherchons un profil Analyste SOC N2 / Ingénieur Cybersécurité disposant d'une expertise significative sur Akamai.
Expérience requise :
- 3 à 5 ans minimum d'expérience en cybersécurité, SOC, sécurité des infrastructures ou sécurité applicative
- Expérience significative sur des environnements Akamai en production
- Expérience concrète dans l'administration et l'évolution de politiques WAF et Anti-DDoS
- Expérience dans le traitement d'incidents de sécurité sur des applications ou services exposés sur Internet
- Expérience sur des activités RUN et BUILD
- Anglais technique requis
Compétences techniques recherchées
Expertise principale :
- Akamai
- WAF
- Anti-DDoS
- Anti-Bot
- Analyse de trafic
- Analyse et traitement d'incidents de cybersécurité
- Gestion des règles et politiques de sécurité
SOC / SIEM :
Une maîtrise des technologies suivantes est attendue :
- Splunk
- Azure Sentinel
- Tehtris
- Trellix
- Power BI
- Grafana
Scripting :
Des compétences en scripting sont recherchées, notamment :
- Python
- PowerShell
- Bash
Environnements :
Le consultant devra également disposer d'une bonne connaissance :
- des architectures réseau et systèmes
- des architectures applicatives Web
- des protocoles HTTP / HTTPS
- des mécanismes de protection des applications exposées sur Internet
Un plan personnalisé pour postuler intelligemment à cette offre.
▶ Qui sommes-nous ? ➡ SKOTT GROUP est un cabinet de conseil spécialisé dans l’accompagnement de ses clients et consultants dans le domaine de la DATA. Fondé par une équipe d’associés partageant les mêmes valeurs d'Excellence et de Transparence, nous plaçons l'humain au cœur de nos activités. 📈 ➡ Nous vous offrons à nos clients un accompagnement professionnel et de qualité tout au long du cycle de vie de leurs données dans divers domaines. 🧬 ➡️ Au sein de nos quatre filiales spécialisées, nous proposons à nos consultants partenaires un positionnement adapté et évolutif favorisant ainsi la pérennité de la collaboration. ☁️
Voir toutes les offres de SKOTT GROUP SASCliquez sur "Postuler" pour accéder à l'offre.