OmDev Logo
GetYourJob
0
Publié il y a 109 jours

Expert sécurité SOC / réponse à incident · Romainville (93)

Entreprise
Mon Consultant IndépendantPlateforme freelance
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Mid
Rémunération
320 - 370ۥ Taux journalier

Salaire du marché

Médiane du marché
550€/j
Sous le marché
425€/jfourchette habituelle600€/j
Cette offre : 345€/j

Basé sur 10 offres pour ce poste (Mid, Île-de-France, 3 dernières semaines). Fourchette habituelle 425€/j–600€/j, médiane 550€/j. Cette offre (345€/j) est sous la fourchette.

0vues
0clics

Description du poste

Expert sécurité SOC / Réponse à incident — Consultant Freelance · Romainville (93)En un coup d'œil

Secteur : Privé

Durée : [6 mois]

Démarrage : 1er juillet

Localisation : Romainville (93) — présentiel 5j/semaine

Niveau : 5 à 10 ans d'expérience SOC/IR ou sécurité informatique

Le projet

Un acteur privé fait appel à un expert SOC pour renforcer son dispositif de sécurité opérationnelle de bout en bout : investigations N3, pilotage de la réponse à incident, contrôle du MSSP, et maintien d'une capacité de monitoring autonome. Vous intervenez dans un environnement Splunk/Harfanglab, avec un rôle central sur l'architecture du SI SOC et la montée en maturité des équipes internes.

Vos missions

Analyse et investigation

  • Traiter les escalades N3 et réaliser les investigations avancées

  • Analyser les compromissions potentielles

  • Conduire des activités de threat hunting

Réponse à incident

  • Piloter les actions techniques de remédiation

  • Participer aux cellules de crise cyber

  • Produire les rapports d'investigation et maintenir les procédures IR

Contrôle du MSSP

  • Valider les détections critiques et contrôler la pertinence des alertes

  • Challenger les analyses MSSP

  • Produire ou faire produire les KPI de pilotage

Maintien des capacités internes

  • Maintenir les playbooks SOC et les procédures de continuité

  • Conserver une capacité de monitoring interne autonome

Architecture et administration SI SOC

  • Améliorer et documenter l'architecture du SI SOC

  • Administrer les firewalls Stormshield

  • Assurer l'administration et le MCO/MCS de Splunk

La stack
  • SIEM Splunk

  • SOAR (Shuffle ou équivalent)

  • EDR/XDR Harfanglab

  • Protection mail Proofpoint

  • Analyse malware

  • Forensic niveau avancé

  • Investigation Windows / Linux / Cloud

  • Réseau et protocoles

  • MITRE ATT&CK

  • Threat hunting

  • Firewalls Stormshield

Exigences du poste

Stack technique :

Project Management

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Mon Consultant IndépendantPlateforme freelance

Nous mettons en relation les entreprises, principalement cabinets de conseil / ESN, avec des consultants freelances. Nous recherchons des profils en permanence donc n'hésitez pas à nous écrire à contact@mon-consultant-independant.com

Voir toutes les offres de Mon Consultant Indépendant

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.