Taux journalier (TJM): 600
Contexte
Dans un contexte d’augmentation constante des menaces cyber et de transformation des infrastructures numériques, un client souhaite renforcer son dispositif de cybersécurité afin d’assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail.
La prestation s’inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés.
Le besoin porte sur un Analyste SOC N2 capable d’assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l’amélioration continue des processus du SOC.
La prestation est réalisée dans le cadre d’un engagement de moyens.
Les équipes de cybersécurité s’appuient notamment sur :
- des solutions de protection des applications exposées sur Internet ;
- des solutions WAF, Anti-Bot et de protection DDoS ;
- des solutions EDR ;
- des outils SIEM ;
- des solutions d’analyse et de visualisation des logs ;
- des outils de reporting et de visualisation.
L’objectif est notamment de :
- renforcer la surveillance des événements de sécurité ;
- améliorer la capacité de détection des menaces ;
- accélérer la réponse aux incidents ;
- optimiser les processus opérationnels du SOC ;
- contribuer à l’automatisation de certaines tâches ;
- améliorer l’analyse des événements de sécurité.
Missions
L’Analyste SOC N2 aura notamment pour missions :
- assurer la surveillance des événements de sécurité ;
- analyser les alertes remontées par le SOC ;
- qualifier et investiguer les incidents de cybersécurité ;
- contribuer à la détection des menaces ;
- participer à la réponse aux incidents ;
- réaliser des investigations techniques ;
- contribuer à l’identification des causes et impacts des incidents ;
- participer à l’amélioration des règles et processus de détection ;
- automatiser certaines tâches d’analyse ou de traitement ;
- contribuer à l’amélioration continue des processus SOC ;
- produire les rapports nécessaires au suivi des incidents ;
- collaborer avec les équipes infrastructure, architecture, sécurité et métiers.
Le consultant devra être capable d’intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes.
Outils & Environnement
Le consultant interviendra dans un environnement composé notamment des technologies suivantes :
Sécurité périmétrique
- Akamai
- WAF
- Anti-Bot
- Protection DDoS
Sécurisation des applications exposées
- Endpoint Security
- Tehtris
- Trellix
- Solutions EDR équivalentes
Supervision / SIEM
Analyse et visualisation
Scripting / automatisation
Infrastructure
- Environnements Cloud et On-Premise
- Applications exposées sur Internet
- Infrastructures critiques
- Services métiers
Compétences fonctionnelles
- Expérience en gestion des incidents de cybersécurité ;
- Bonne compréhension des stratégies de détection des menaces ;
- Bonne connaissance des processus de réponse aux incidents ;
- Expérience en environnement Agile / Scrum appréciée.
Compétences techniques
Maîtrise ou bonne expérience sur :
- Splunk ;
- Azure Sentinel ;
- Tehtris ;
- Trellix ;
- Outils de visualisation tels que Power BI et Grafana ;
- Scripting Python ;
- Scripting PowerShell ;
- Scripting Bash ;
- Architectures réseau ;
- Architectures systèmes.
Objectifs et livrables
- Renforcer la surveillance et la détection des menaces ;
- Accélérer la réponse aux incidents ;
- Optimiser et automatiser les processus SOC ;
- Produire des rapports de suivi des incidents.
Profil recherché
- 3 à 5 ans minimum d’expérience dans un environnement SOC, en analyse de menaces ou en investigation d’incidents de sécurité ;
- Expérience significative dans le traitement d’incidents cyber ;
- Capacité à analyser et qualifier des alertes de sécurité ;
- Capacité à travailler dans des environnements techniques complexes ;
- Anglais technique requis.
Compétences demandées
| Compétences |
Niveau |
| Azure Sentinel |
Confirmé |
| Tehtris |
Confirmé |
| Expérience en gestion des incidents de cybersécurité |
Confirmé |
| Trellix |
Confirmé |
| Splunk |
Confirmé |