Basé sur 37 offres pour ce poste (Senior, France, 3 dernières semaines). Fourchette habituelle 450€/j–650€/j, médiane 600€/j. Cette offre (450€/j) est dans la fourchette.
Intégré(e) au sein de la ligne de service Risques IT & Cybersécurité (équipe CyberDéfense), notre client cherche un freelance qui interviendra sur un poste transverse et dynamique. Son temps sera partagé entre la gestion opérationnelle courante et la contribution aux chantiers d'amélioration continue des services SOC (Security Operations Center) et VOC (Vulnerability Operations Center).
Ses principales responsabilités s'articulent autour de deux grands axes :
- Analyse Opérationnelle et Traitement du Run (40% du temps) .
Gestion des Incidents (SOC) : Participer au traitement des alertes de sécurité de niveau 2/3 remontées par notre SOC Opéré.
S'appuyer sur l'EDR (SentinelOne), le NDR (Vectra), le CNAPP (Google SCC), le puit de log (ELK) pour mener les investigations complémentaires et appliquer les mesures d'endiguement nécessaires.
Gestion des Vulnérabilités (VOC) : Suivre et coordonner le service VOC Opéré.
Assurer l’efficacité du service, participer aux copil et point de synchro, suivre opérationnellement la remédiation coordonnée par le VOC auprès des équipes produits et plateformes d'U TECH.
- Contribution à l'Amélioration Continue et au Build (60% du temps) .
Contribuer à l’extension de la couverture des services VOC & SOC : Piloter le cadrage opérationnel pour intégrer la supervision des vulnérabilités de nouveaux périmètres spécifiques (librairie applicative, contrôles SAST / DAST)
Participer aux échanges avec les équipes applicatives afin de cadrer l'intégration de nouveaux périmètres dans le SIEM (stratégie de journalisation et collecte de logs) .
Industrialisation et automatisation des services Contribuer activement à la refonte des attendus du service VOC pour répondre aux nouveaux besoins portés par l’IA Offensive.
Contribuer à l'interface des services SOC & VOC avec les processus de l’entreprise (catalogue de service, workflow d’acceptation des vulnérabilités & risques, suivi de la qualité des données des CMDB)
Contribuer à la mise à jour et à la finalisation des réactions opérationnelles (Playbooks) pour les scénarios courants comme le Phishing, le Credential Stuffing ou les alertes Cloudflare et Google SCC. .
Reporting et tableau de bord : valoriser les services au travers de tableau de bord automatisés (pouvant s’appuyer sur BigQuery et Google Data Studio)
SOC, VOC
SentinelONE NDR Vectra ELK Google SCC
2 jours de TT
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.