OmDev Logo
GetYourJob
0
Publié il y a 36 jours

Analyste SOC - Cybersécurité - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Rémunération
450ۥ Taux journalier

Salaire du marché

Médiane du marché
648€/j
Sous le marché
600€/jfourchette habituelle650€/j
Cette offre : 450€/j

Basé sur 26 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 600€/j–650€/j, médiane 648€/j. Cette offre (450€/j) est sous la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 450

Contexte

Globally, a leading energy services company is a world leader in energy services with nearly 100,000 employees working in more than 50 countries, with an annual turnover of over 18.8 billion euros. This company is part of a major industrial group.

Missions

  • Qualification et traitement des alertes de sécurité dans le respect des SLA définis
  • Investigation des incidents de niveau 1 et 2 sur postes de travail, serveurs et environnements Microsoft 365
  • Identification des indicateurs de compromission (IOC/IOA) et des comportements suspects
  • Actions de confinement et d'isolation des équipements, accompagnement des équipes techniques sur l'éradication et la remédiation
  • Analyses proactives de recherche de compromission (Threat Hunting)
  • Rédaction des rapports d'investigation et documentation des incidents majeurs
  • Mise à jour des procédures et playbooks de réponse à incident
  • Production des indicateurs opérationnels SOC et reporting d'activité détection/réponse
  • Contribution aux nouveaux scénarios de détection et à l'optimisation des règles analytiques SIEM

Compétences demandées

Métier / fonctionnel

  • Réponse à incident de cybersécurité (Incident Response)
  • Investigation N1/N2
  • Qualification et priorisation des événements de sécurité
  • Analyse des logs de sécurité
  • Analyse IOC / IOA
  • Threat Hunting
  • Détection de phishing, malware, ransomware et compromissions de comptes
  • Expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR
  • MITRE ATT&CK
  • ISO 27001
  • Framework NIST

Techniques et outils

  • Microsoft Defender for Endpoint (MDE)
  • Microsoft Defender for Office 365 (MDO)
  • CrowdStrike Falcon
  • Microsoft Sentinel
  • Kusto Query Language (KQL)
  • EDR / XDR
  • SIEM et corrélation d'événements
  • ServiceNow
  • Active Directory
  • Entra ID (Azure AD)
  • Sécurité Microsoft 365
  • Windows Security Events
  • Réseaux TCP/IP
  • Analyse de mouvements latéraux et de compromission d'identités

Formation et certifications appréciées

  • Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatique
  • SC-200 Microsoft Security Operations Analyst
  • SC-900 / AZ-900
  • Blue Team Level 1 (BTL1)
  • Security+
  • Certified Cyber Defender (CCD)
  • CrowdStrike Falcon Administrator / Analyst

Savoir-être

  • Rigueur méthodologique et respect des procédures opérationnelles
  • Qualité rédactionnelle et capacité à synthétiser un incident technique complexe
  • Esprit collaboratif au sein d'une équipe SOC / CSIRT

Exigences du poste

Stack technique :

Cybersecurity incident responseThreat huntingSIEMMicrosoft DefenderKQL

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Salutech

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.