Cette offre n'affiche pas de salaire. D'après 10 offres pour ce poste (Mid, Île-de-France), le marché se situe autour de 520€/j (425€/j–550€/j).
Dans un contexte d’augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d’assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail.
La prestation s’inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés.
Le besoin porte sur un Analyste SOC N2 capable d’assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l’amélioration continue des processus du SOC.
La prestation est réalisée dans le cadre d’un engagement de moyens.
Contexte et enjeux
Les équipes de cybersécurité s’appuient notamment sur :
des solutions de protection des applications exposées sur Internet ;
des solutions WAF, Anti-Bot et de protection DDoS ;
des solutions EDR ;
des outils SIEM ;
des solutions d’analyse et de visualisation des logs ;
des outils de reporting et de visualisation.
L’objectif est notamment de :
renforcer la surveillance des événements de sécurité ;
améliorer la capacité de détection des menaces ;
accélérer la réponse aux incidents ;
optimiser les processus opérationnels du SOC ;
contribuer à l’automatisation de certaines tâches ;
améliorer l’analyse des événements de sécurité.
Compétences recherchées
Compétences fonctionnelles
Le candidat devra disposer de :
expérience en gestion des incidents de cybersécurité ;
bonne compréhension des stratégies de détection des menaces ;
bonne connaissance des processus de réponse aux incidents ;
expérience en environnement Agile / Scrum appréciée.
Compétences techniques
Maîtrise ou bonne expérience sur :
Splunk ;
Azure Sentinel ;
Tehtris ;
Trellix ;
outils de visualisation tels que Power BI et Grafana ;
scripting Python ;
scripting PowerShell ;
scripting Bash ;
architectures réseau ;
architectures systèmes.
Profil recherché
Expérience
3 à 5 ans minimum d’expérience dans un environnement SOC, en analyse de menaces ou en investigation d’incidents de sécurité.
Expérience significative dans le traitement d’incidents cyber.
Capacité à analyser et qualifier des alertes de sécurité.
Capacité à travailler dans des environnements techniques complexes.
Langues
Anglais technique requis.
Objectifs et livrables
Environnement technique
Le consultant interviendra dans un environnement composé notamment des technologies suivantes :
Sécurité périmétrique
Akamai
WAF
Anti-Bot
Protection DDoS
Sécurisation des applications exposées
Endpoint Security
Tehtris
Trellix
Solutions EDR équivalentes
Supervision / SIEM
Splunk
Azure Sentinel
Analyse et visualisation
Kibana
Power BI
Grafana
Scripting / automatisation
Python
PowerShell
Bash
Infrastructure
Environnements Cloud et On-Premise
Applications exposées sur Internet
Infrastructures critiques
Services métiers
L’Analyste SOC N2 aura notamment pour missions :
assurer la surveillance des événements de sécurité ;
analyser les alertes remontées par le SOC ;
qualifier et investiguer les incidents de cybersécurité ;
contribuer à la détection des menaces ;
participer à la réponse aux incidents ;
réaliser des investigations techniques ;
contribuer à l’identification des causes et impacts des incidents ;
participer à l’amélioration des règles et processus de détection ;
automatiser certaines tâches d’analyse ou de traitement ;
contribuer à l’amélioration continue des processus SOC ;
produire les rapports nécessaires au suivi des incidents ;
collaborer avec les équipes infrastructure, architecture, sécurité et métiers.
Le consultant devra être capable d’intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes.
Compétences demandéesCompétences
Niveau de compétence
Azure Sentinel
Confirmé
Tehtris
Confirmé
expérience en gestion des incidents de cybersécurité
Confirmé
Trellix
Confirmé
SPLUNK
Confirmé
Un plan personnalisé pour postuler intelligemment à cette offre.
R&S Telecom est une entreprise de services numériques et une équipe d'ingénieurs Telecom qui vous accompagnent dans vos projets en vous fournissant l’expertise et les conseils. Depuis 2014, notre expertise dans le conseil en intégration de nouvelles technologies, nous permet de proposer une approche globale de la gestion de projet alliant réflexion, accompagnement et assistance technique.
Voir toutes les offres de R&S TELECOMCliquez sur "Postuler" pour accéder à l'offre.