OmDev Logo
GetYourJob
0
Publié il y a 78 jours

Analyste SOC / VOC H/F

Entreprise
LeHibouPlateforme freelance
Localisation
Nantes, Pays de la Loire
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
450ۥ Taux journalier

Salaire du marché

Médiane du marché
600€/j
Dans le marché
450€/jfourchette habituelle650€/j
Cette offre : 450€/j

Basé sur 37 offres pour ce poste (Senior, France, 3 dernières semaines). Fourchette habituelle 450€/j–650€/j, médiane 600€/j. Cette offre (450€/j) est dans la fourchette.

4vues
1clics

Description du poste

Notre client dans le secteur Agroalimentaire recherche un/une Analyste SOC / VOCH/F

Description de la mission:

Intégré(e) au sein de la ligne de service Risques IT & Cybersécurité (équipe CyberDéfense), notre client cherche un freelance qui interviendra sur un poste transverse et dynamique. Son temps sera partagé entre la gestion opérationnelle courante et la contribution aux chantiers d'amélioration continue des services SOC (Security Operations Center) et VOC (Vulnerability Operations Center).

Ses principales responsabilités s'articulent autour de deux grands axes :

- Analyse Opérationnelle et Traitement du Run (40% du temps) .

Gestion des Incidents (SOC) : Participer au traitement des alertes de sécurité de niveau 2/3 remontées par notre SOC Opéré.

S'appuyer sur l'EDR (SentinelOne), le NDR (Vectra), le CNAPP (Google SCC), le puit de log (ELK) pour mener les investigations complémentaires et appliquer les mesures d'endiguement nécessaires.

Gestion des Vulnérabilités (VOC) : Suivre et coordonner le service VOC Opéré.

Assurer l’efficacité du service, participer aux copil et point de synchro, suivre opérationnellement la remédiation coordonnée par le VOC auprès des équipes produits et plateformes d'U TECH.

- Contribution à l'Amélioration Continue et au Build (60% du temps) .

Contribuer à l’extension de la couverture des services VOC & SOC : Piloter le cadrage opérationnel pour intégrer la supervision des vulnérabilités de nouveaux périmètres spécifiques (librairie applicative, contrôles SAST / DAST)

Participer aux échanges avec les équipes applicatives afin de cadrer l'intégration de nouveaux périmètres dans le SIEM (stratégie de journalisation et collecte de logs) .

Industrialisation et automatisation des services Contribuer activement à la refonte des attendus du service VOC pour répondre aux nouveaux besoins portés par l’IA Offensive.

Contribuer à l'interface des services SOC & VOC avec les processus de l’entreprise (catalogue de service, workflow d’acceptation des vulnérabilités & risques, suivi de la qualité des données des CMDB)

Contribuer à la mise à jour et à la finalisation des réactions opérationnelles (Playbooks) pour les scénarios courants comme le Phishing, le Credential Stuffing ou les alertes Cloudflare et Google SCC. .

Reporting et tableau de bord : valoriser les services au travers de tableau de bord automatisés (pouvant s’appuyer sur BigQuery et Google Data Studio)


Compétences / Qualités indispensables :

SOC, VOC


Compétences / Qualités qui seraient un + :

SentinelONE NDR Vectra ELK Google SCC


Informations concernant le télétravail :

2 jours de TT

Exigences du poste

Stack technique :

SOC

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

LeHibouPlateforme freelance
Voir toutes les offres de LeHibou

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.