OmDev Logo
GetYourJob
0
Publié il y a 70 jours

Analyste Builder SOC N2 - Freelance

Entreprise
Anderson RHCabinet de recrutement
Localisation
Toulon, France
Hybride
Type de contrat
Freelance
Niveau
Senior

Salaire du marché

Médiane du marché
600€/j
Estimation
450€/jfourchette habituelle650€/j

Cette offre n'affiche pas de salaire. D'après 37 offres pour ce poste (Senior, France), le marché se situe autour de 600€/j (450€/j–650€/j).

0vues
0clics

Description du poste

Contexte

Dans le cadre du renforcement d'un Centre de Supervision de Sécurité (SOC), nous recherchons un Analyste / Builder SOC N2 disposant d'une solide expérience dans la conception et l'optimisation de règles de détection SIEM.

Le consultant interviendra sur des activités de build et d'amélioration continue de la supervision de sécurité.

Missions

Phase projet :

  • Participer aux projets de mise sous supervision des systèmes d'information.
  • Contribuer à la définition de la stratégie de supervision.
  • Participer à l'élaboration du planning de déploiement.
  • Concevoir et valider les règles de détection SIEM.

Activités opérationnelles :

  • Réaliser les tests de non-régression de l'ensemble des règles de détection.
  • Apporter un support aux investigations et assurer le contrôle qualité des tickets d'incidents traités par les analystes SOC.
  • Accompagner les analystes dans l'élaboration des listes blanches (whitelisting).

Suivi et amélioration continue :

  • Améliorer en continu les capacités de détection.
  • Mettre à jour les règles de détection en fonction de l'évolution des menaces et du socle de sécurité.
  • Optimiser les règles de détection (fine tuning).
  • Planifier et déployer le socle de base de supervision pour chaque système d'information.

Livrables attendus

  • Élaboration et maintien des documents de stratégie de supervision pour chaque SI supervisé.
  • Maintien du planning de déploiement des règles de détection.
  • Production des runbooks pour chaque nouvelle règle de détection.
  • Rapport d'avancement hebdomadaire.

Expertise souhaitée

  • Minimum 6 ans d'expérience.
  • Expérience confirmée en SOC sur des activités de build.
  • Maîtrise de la construction de règles de détection SIEM (profil Builder, et non uniquement Analyste).
  • Expérience sur un Centre de Supervision de Sécurité (SOC).

Compétences techniques

  • Référentiel MITRE ATT&CK.
  • Data Models CIM et CAR.
  • Splunk SIEM :
    • Investigations,
    • Utilisation des API,
    • Parsing,
    • Data Models.
  • Conception, validation et optimisation (fine tuning) des règles de détection.
  • Réalisation de tests de non-régression.
  • Rédaction de runbooks et de documentation technique.

Conditions de travail

  • Lieu de la mission : Toulon
  • 2 jours de télétravail par semaine
  • Profil habilitable requis

Exigences du poste

Stack technique :

CybersecuritySplunkZapierSIEMMITRE ATT&CKDetection rule engineeringAnalyste Builder SOC N2

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Anderson RHCabinet de recrutement
Voir toutes les offres de Anderson RH

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.