Taux journalier (TJM): 450
Contexte
Globally, a leading energy services company is a world leader in energy services with nearly 100,000 employees working in more than 50 countries, with an annual turnover of over 18.8 billion euros. This company is part of a major industrial group.
Missions
- Qualification et traitement des alertes de sécurité dans le respect des SLA définis
- Investigation des incidents de niveau 1 et 2 sur postes de travail, serveurs et environnements Microsoft 365
- Identification des indicateurs de compromission (IOC/IOA) et des comportements suspects
- Actions de confinement et d'isolation des équipements, accompagnement des équipes techniques sur l'éradication et la remédiation
- Analyses proactives de recherche de compromission (Threat Hunting)
- Rédaction des rapports d'investigation et documentation des incidents majeurs
- Mise à jour des procédures et playbooks de réponse à incident
- Production des indicateurs opérationnels SOC et reporting d'activité détection/réponse
- Contribution aux nouveaux scénarios de détection et à l'optimisation des règles analytiques SIEM
Compétences demandées
Métier / fonctionnel
- Réponse à incident de cybersécurité (Incident Response)
- Investigation N1/N2
- Qualification et priorisation des événements de sécurité
- Analyse des logs de sécurité
- Analyse IOC / IOA
- Threat Hunting
- Détection de phishing, malware, ransomware et compromissions de comptes
- Expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR
- MITRE ATT&CK
- ISO 27001
- Framework NIST
Techniques et outils
- Microsoft Defender for Endpoint (MDE)
- Microsoft Defender for Office 365 (MDO)
- CrowdStrike Falcon
- Microsoft Sentinel
- Kusto Query Language (KQL)
- EDR / XDR
- SIEM et corrélation d'événements
- ServiceNow
- Active Directory
- Entra ID (Azure AD)
- Sécurité Microsoft 365
- Windows Security Events
- Réseaux TCP/IP
- Analyse de mouvements latéraux et de compromission d'identités
Formation et certifications appréciées
- Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatique
- SC-200 Microsoft Security Operations Analyst
- SC-900 / AZ-900
- Blue Team Level 1 (BTL1)
- Security+
- Certified Cyber Defender (CCD)
- CrowdStrike Falcon Administrator / Analyst
Savoir-être
- Rigueur méthodologique et respect des procédures opérationnelles
- Qualité rédactionnelle et capacité à synthétiser un incident technique complexe
- Esprit collaboratif au sein d'une équipe SOC / CSIRT