OmDev Logo
GetYourJob
0
Publié aujourd'hui

Expert Splunk RUN/MCO

Entreprise
Localisation
Paris, France
Sur site
Type de contrat
Freelance
Niveau
Senior

Salaire du marché

Médiane du marché
495€/j
Estimation
425€/jfourchette habituelle575€/j

Cette offre n'affiche pas de salaire. D'après 68 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 495€/j (425€/j–575€/j).

0vues
0clics

Description du poste

Activités principales :
Les activités principales attendues sont l'analyse et la qualification d'évènement de sécurité et la contribution à la création et l'amélioration des règles de détection.

  1. Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) :

    • Investigation sur les alertes et incidents via les outils internes et externes

    • Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution)

    • Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution

    • Capitalisation (RETEX, base d'incidents et automatisation ...).

  2. Création et amélioration des règles de détection :

    • Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.

    • Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.

    • Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement.

    • Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.

  3. L'activité comprend également :

    • La veille en sécurité (technologique, vulnérabilités, menaces)

    • La participation aux astreintes de l'équipe

Exigences du poste

Stack technique :

Cortex XSOARMaintien en condition opérationnelle (MCO)RunSplunk

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

SynAck est un cabinet de conseil indépendant fondé en 2007 et disposant de compétences fortes et reconnues en sécurité des systèmes d’information et en gestion de risques. Notre écosystème nous permet de couvrir la majorité des thématiques inhérentes à la sécurité informatique, à savoir : Pôle AMOA : Sécurisation du SI Gouvernance : Stratégie, Analyse de risques, Politiques SSI, Tableaux de bord, Sensibilisation ; Etude et déploiement de la SSI : Projets AOMA/AMOE, Architecture, IAM, PKI, Authentification forte, Cryptographie, sécurité mobilité ; Contrôle de la SSI : Audit organisationnel, Audit Système et réseaux, Audit applicatif, Audit de code, test d’intrusion ; Gestion opérationnelle de la SSI : Veille sécurité, gestion des vulnérabilités, gestion de crise, SIEM ; Conformité : RGPD, LPM, PCI DSS, ISO27001, ISO27002, ISO27005, RGS CNIL, SOX... ; Méthodologie : EBIOS, MEHARI, MARION, COBIT ; Assistance technique et organisationnelle. Pôle AMOE : Sécurisation des infrastructures Systèmes & Réseau – Opérationnel (Production) Conseil : Audit, Analyse Métier, Diagnostic, Modélisation ; Conception : Etudes, Architecture, Ingénierie de solutions ; Mise en œuvre : Intégration, Migration, Consolidation, performance ; Gestion : Expertise, MCO, Formation, Assistance technique.

Voir toutes les offres de SYNACK

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.