OmDev Logo
GetYourJob
0
Publié il y a 73 jours

Analyste SOC N2 – build SIEM & détection - Freelance

Entreprise
Mon Consultant IndépendantPlateforme freelance
Localisation
Marseille, France
Hybride
Type de contrat
Freelance
Niveau
Mid
Rémunération
363ۥ Taux journalier

Salaire du marché

Médiane du marché
475€/j
Sous le marché
440€/jfourchette habituelle585€/j
Cette offre : 363€/j

Basé sur 23 offres pour ce poste (Mid, France, 3 dernières semaines). Fourchette habituelle 440€/j–585€/j, médiane 475€/j. Cette offre (363€/j) est sous la fourchette.

0vues
1clics

Description du poste

Taux journalier (TJM): TJM HT max 363 € (hors éventuels frais de mission, à discuter avec le client)

Contexte de la mission :
Profil habilitable requis.
Dans le cadre du renforcement d'un Centre de Supervision de Sécurité (SOC), nous recherchons un Analyste SOC N2 / SIEM Builder afin de concevoir, optimiser et maintenir les capacités de détection de sécurité.
Le consultant interviendra principalement sur des activités de Build, de conception de règles SIEM et d'amélioration continue de la supervision de sécurité.
Objectifs et livrables :
Le consultant aura pour principales missions de :
·        Participer aux projets de mise sous supervision des systèmes d'information.
·        Contribuer à la définition de la stratégie de supervision.
·        Concevoir, valider et optimiser les règles de détection SIEM.
·        Réaliser les tests de non-régression des règles de détection.
·        Assister les analystes SOC lors des investigations et assurer le contrôle qualité des tickets d'incidents.
·        Accompagner la mise en place des listes blanches (whitelisting).
·        Améliorer en continu les capacités de détection et adapter les règles aux nouvelles menaces.
·        Réaliser le fine tuning des règles SIEM.
·        Produire la documentation technique, les runbooks et les reportings d'avancement.
Compétences recherchées :
·        Minimum 5 ans d'expérience en environnement SOC.
·        Expérience confirmée sur des activités Build SIEM.
·        Maîtrise de la conception et de l'optimisation de règles de détection.
·        Excellente connaissance de Splunk SIEM (API, parsing, investigations, Data Models).
·        Bonne maîtrise des référentiels MITRE ATT&CK, CIM et CAR.
·        Expérience des tests de non-régression et de la rédaction de runbooks.
·        Excellentes capacités rédactionnelles et esprit d'analyse.
·        Capacité à collaborer avec les équipes SOC dans une démarche d'amélioration continue.

Exigences du poste

Stack technique :

Project Management

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.