Basé sur 23 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 600€/j–652€/j, médiane 650€/j. Cette offre (650€/j) est dans la fourchette.
L’Analyste CSIRT interviendra principalement sur l’analyse et la qualification des alertes / incidents de sécurité issues de Microsoft Sentinel en lien avec le partenaire SOC. Il contribuera également au pilotage et à l’amélioration continue de la prestation SOC.
Analyse et traitement des incidents de sécurité (SOC / CSIRT)
Analyse, qualification et investigation des alertes de sécurité Sentinel, prise en charge des incidents N2/N3 et participation aux actions de réponse à incident
Revue des use cases de détection mis en place par le partenaire SOC, identification des axes d’amélioration, optimisation des règles de détection et contribution à la réduction des faux positifs
Rédaction et maintien à jour des fiches réflexes / runbooks associées aux scénarios de détection, afin de garantir une prise en charge efficace et homogène des alertes et incidents
Participation au maintien en condition opérationnelle de Microsoft Sentinel, en coordination avec l’équipe Digital Workplace, incluant le suivi de la collecte des logs / intégrations de sources
Services Azure de sécurité (MDO, MDE, MDI)
Microsoft Sentinel (Use Cases, collecte, agents, ...)
Langage KQL
Rédaction de fiches réflexes / runbooks
Français courant (impératif)
Anglais professionnel (impératif)
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.