Basé sur 37 offres pour ce poste (Senior, France, 3 dernières semaines). Fourchette habituelle 500€/j–650€/j, médiane 600€/j. Cette offre (435€/j) est sous la fourchette.
Détection et analyse des menaces
Le prestataire devra notamment :
Identifier, analyser, qualifier et prioriser les alertes de sécurité détectées ;
Évaluer la criticité et l’impact potentiel des alertes sur le système d’information ;
Notifier les alertes de sécurité aux parties prenantes et assurer leur escalade si nécessaire ;
Mener des activités de recherche de compromission (Threat Hunting) afin d’identifier des comportements suspects non détectés automatiquement.
4.2 Réaction et accompagnement face aux menaces
Le prestataire assurera :
La transmission des plans d’action aux équipes responsables du traitement des alertes ;
Un support technique et méthodologique concernant les correctifs ou mesures de contournement à mettre en oeuvre ;
La formulation de recommandations sur les mesures immédiates à appliquer pour limiter les risques ;
L’accompagnement et le suivi du traitement des alertes jusqu’à leur résolution complète.
4.3 Mise en place des cas d’usage et des outils
Le prestataire assurera :
Le développement et le maintien des règles de détection d’événements de sécurité (SIEM, Trend Vision One, etc.) ;
Le maintien opérationnel des dispositifs de supervision Cyber.
4.4 Veille et amélioration continue
Dans une logique d’amélioration permanente, le prestataire devra :
Contribuer à l’amélioration continue des procédures existantes et à la construction de procédures pour les nouveaux types d’alertes ;
Participer à la veille active sur les menaces, vulnérabilités et techniques d’attaque ;
Participer à l’enrichissement, le cas échéant, des règles de corrélation d’événements et des mécanismes de détection.
4.5 Reporting et documentation
Le prestataire sera en charge de :
Renseigner et maintenir les tableaux de bord reflétant l’activité opérationnelle et l’état des alertes ;
Mettre à jour la documentation associée aux processus, procédures et alertes traités
Un plan personnalisé pour postuler intelligemment à cette offre.
Créer en 1998, Cheops Technology est le spécialiste français dans le Cloud et les infrastructure informatiques sécurisées. Leader du Cloud Computing Cheops c'est : 13 agences Une offre variée : - Cloud & Managed Services - Infrastructure - Cyberdéfense - Modernisation technologique Intégrateur de solutions. Certification ISO 27001 Certification ISO 20000 Certification ISAE 3402 Type 2 Qualification SecNumCloud Certification Hébergeur de données de santé certification hébergeur d'infrastructure physique et hébergeur infogérant
Voir toutes les offres de Cheops TechnologyCliquez sur "Postuler" pour accéder à l'offre.