Cette offre n'affiche pas de salaire. D'après 25 offres pour ce poste (Top profil, Île-de-France), le marché se situe autour de 650€/j (600€/j–652€/j).
Dans le cadre du renforcement d’un dispositif cybersécurité au sein d’un grand groupe, nous recherchons un Analyste SOC N3 / Expert sécurité applicative et endpoint disposant d’une expérience opérationnelle confirmée sur Akamai, en complément d’une forte pratique EDR/XDR et Splunk. Le besoin porte sur de l’investigation avancée, du tuning des protections, de l’onboarding de nouvelles applications dans les dispositifs de sécurité et de la coordination technique avec plusieurs équipes.
Apporter une expertise N3 sur les dispositifs de sécurité applicative et endpoint
Réaliser des investigations avancées sur incidents complexes
Optimiser les configurations de protection WAF / Anti-Bot / DDoS / EDR
Améliorer les mécanismes de détection et de réponse
Piloter l’onboarding de nouvelles plateformes vers les solutions de sécurité
Définir et mettre en œuvre les règles de sécurité adaptées aux besoins des projets
Produire la documentation, les rapports d’investigation et les éléments de reporting attendus
Investigation d’incidents impliquant Akamai
Analyse de logs de sécurité et qualification de comportements malveillants
Configuration et optimisation des protections Anti-Bot
Mise en œuvre et tuning des protections DDoS
Gestion et optimisation des règles de sécurité applicative
Analyse d’attaques applicatives : bots, scraping, credential stuffing
Investigation avancée d’alertes issues d’EDR/XDR
Analyse comportementale postes / serveurs, IOC, kill chain, containment
Investigation avancée sous Splunk via SPL, corrélation et dashboards d’analyse sécurité
Bonne maîtrise de Kibana / Elastic
Capacité à produire des tableaux de bord de pilotage SOC, idéalement sous Power BI
Expérience confirmée en SOC N3
Expérience concrète sur Akamai dans un contexte de protection d’applications exposées sur Internet
Maîtrise opérationnelle des sujets WAF / Anti-Bot / DDoS
Expérience significative sur une solution EDR/XDR, idéalement Tehtris ou Trellix
Très bonne maîtrise de Splunk pour l’investigation sécurité
Capacité à intervenir sur des incidents complexes, à qualifier les attaques et à proposer les actions correctives adaptées
Capacité à accompagner l’onboarding de nouvelles applications / plateformes vers les solutions de sécurité
Aisance dans les échanges avec SOC, architectes sécurité, équipes infrastructure/réseaux, équipes applicatives et métiers
5 à 10 ans minimum en cybersécurité
Expérience confirmée en SOC N3
Expérience avérée en investigation avancée d’incidents
Démarrage à partir du 18 mai
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.