Taux journalier (TJM): 630
Contexte
Dans le cadre du renforcement du dispositif de cybersécurité, l’organisation recherche un Analyste SOC N2 spécialisé sur la solution Akamai pour intervenir sur les périmètres WAF, Anti-DDoS et Anti-Bot. Prestation combinant activités de RUN et de BUILD. Environnement comprenant notamment :
- WAF / Web Application Firewall
- Protection et mitigation Anti-DDoS
- Solutions Anti-Bot
- Solutions de protection des applications exposées sur Internet
- SIEM, notamment Splunk
- Outils d’analyse de logs et de visualisation, notamment Kibana
- Outils de reporting et de visualisation, notamment Power BI
- Solutions Endpoint Security telles que Tehtris et Trellix
- Environnements Cloud et On-Premise
Intervention directe sur configurations et politiques de sécurité, dans le respect des processus de changement et de sécurité existants.
Missions
- Analyser et traiter les événements de sécurité Akamai (activités SOC / RUN)
- Qualifier et investiguer les attaques WAF
- Analyser et traiter les incidents DDoS
- Analyser les comportements de trafic et identifier les anomalies
- Traiter les faux positifs et faux négatifs
- Participer à la résolution des incidents complexes
- Réaliser des actions de remédiation
- Coordonner les actions avec les équipes N3, réseau, infrastructure, architecture et applicatives
- Créer, modifier et optimiser les règles WAF
- Maintenir les politiques de sécurité
- Définir et faire évoluer les politiques Anti-DDoS
- Gérer les règles et politiques Anti-Bot
- Réaliser les changements de configuration Akamai
- Sécuriser les nouveaux services et applications exposés sur Internet
- Participer à l'amélioration continue des politiques de sécurité
- Participer à l’intégration de nouveaux périmètres Akamai (activités BUILD)
- Contribuer à la conception et sécurisation de nouveaux services
- Participer à la configuration des dispositifs de protection
- Contribuer à l’évolution des architectures et politiques de sécurité
- Automatiser certaines tâches récurrentes
Livrables attendus :
- Processus
- Procédures techniques et opérationnelles
- RACI
- Plans d’action
- Rapports post-incident et d’investigation
- Documentation des configurations, politiques, règles WAF et politiques Anti-DDoS
- Rapports d’analyse des faux positifs / faux négatifs
- Dossiers de changement et de mise en production
Outils & Environnement
- Akamai (WAF, Anti-DDoS, Anti-Bot)
- SIEM : Splunk, Azure Sentinel
- Endpoint Security : Tehtris, Trellix
- Outils d’analyse et de visualisation : Kibana, Power BI, Grafana
- Scripting : Python, PowerShell, Bash
- Environnements Cloud et On-Premise
- Connaissance des architectures réseau et systèmes
- Architectures applicatives Web
- Protocoles HTTP / HTTPS
- Mécanismes de protection des applications exposées sur Internet
Conditions de travail
- Localisation : Paris
- Contrat : prestation
- Activités combinant RUN et BUILD
- Intervention autonome sur le périmètre Akamai
Abonnez-vous à la page NaxoTech sur LinkedIn pour découvrir nos offres régulières :
👉 https://www.linkedin.com/company/naxotech