OmDev Logo
GetYourJob
0
Publié il y a 130 jours

Analyste SOC H/F

Entreprise
LeHibouPlateforme freelance
Localisation
Rouen, Normandie
Sur site
Type de contrat
Freelance
Niveau
Rémunération
500ۥ Taux journalier

Salaire du marché

Médiane du marché
575€/j
Dans le marché
475€/jfourchette habituelle650€/j
Cette offre : 500€/j

Basé sur 103 offres pour ce poste (tous niveaux, France, 3 dernières semaines). Fourchette habituelle 475€/j–650€/j, médiane 575€/j. Cette offre (500€/j) est dans la fourchette.

0vues
0clics

Description du poste

Notre client recherche un/une Analyste SOC H/F

Description de la mission:

Nous recherchons un(e) Analyste SOC en Freelance, le périmètre de la mission est le suivant:

Détection et analyse des menaces

  • Identifier, analyser, qualifier et prioriser les alertes de sécurité détectées ;

  • Évaluer la criticité et l’impact potentiel des alertes sur le système d’information ;

  • Notifier les alertes de sécurité aux parties prenantes et assurer leur escalade si nécessaire ;

  • Mener des activités de recherche de compromission (Threat Hunting) afin d’identifier des comportements suspects non détectés automatiquement.

 

Réaction et accompagnement face aux menaces

  • La transmission des plans d’action aux équipes responsables du traitement des alertes ;

  • Un support technique et méthodologique concernant les correctifs ou mesures de contournement à mettre en oeuvre ;

  • La formulation de recommandations sur les mesures immédiates à appliquer pour limiter les risques ;

  • L’accompagnement et le suivi du traitement des alertes jusqu’à leur résolution complète.

 

Mise en place des cas d’usage et des outils

  • Le développement et le maintien des règles de détection d’événements de sécurité (SIEM, Trend Vision One, etc.) ;

  • Le maintien opérationnel des dispositifs de supervision Cyber.

 

Veille et amélioration continue

  • Contribuer à l’amélioration continue des procédures existantes et à la construction de procédures pour les nouveaux types d’alertes ;

  • Participer à la veille active sur les menaces, vulnérabilités et techniques d’attaque ;

  • Participer à l’enrichissement, le cas échéant, des règles de corrélation d’événements et des mécanismes de détection.

 

Reporting et documentation

  • Renseigner et maintenir les tableaux de bord reflétant l’activité opérationnelle et l’état des alertes ;

  • Mettre à jour la documentation associée aux processus, procédures et alertes traités ;

Compétences obligatoires :

Maîtrise des technologies : Microsoft Windows Server, Linux, Apache, IIS, JavaScript, HTML, Python

Expertise en sécurité des applications et des sites Web, incluant les bonnes pratiques de développement sécurisé (OWASP)

Maîtrise d’un outil SIEM, de préférence Elastic Security

Maîtrise d’un outil XDR, de préférence XDR de Trend AI avec Vision One

Connaissance sur l’intégration d’outils via API

Capacité à animer des réunions

Excellentes capacités d’analyse, de synthèse et de priorisation

Rigueur, pragmatisme, sens du recul et compréhension des enjeux métiers, des délais et des contraintes opérationnelles.


Compétences / Qualités indispensables :

Microsoft Windows Server, Linux, Apache, IIS, JavaScript, HTML, Python


Compétences / Qualités qui seraient un + :

Connaissance de la solution de Tenable Security Center ;

Maîtrise de la sécurité des containers (OpenShift, Kubernetes, …) ;

Expérience professionnelle d’administrateur Systèmes et Réseaux.


Informations concernant le télétravail :

2 jours par semaine en télétravail

3 jours sur Rouen

Exigences du poste

Stack technique :

SIEMEDROWASP

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

LeHibouPlateforme freelance
Voir toutes les offres de LeHibou

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.