OmDev Logo
GetYourJob
0
Publié il y a 191 jours

Expert Senior en cybersécurité Salesforce - CDI

Entreprise
VisianPlateforme freelance
Localisation
92400 Courbevoie, France
Sur site
Type de contrat
CDI
Niveau
Senior

Salaire du marché

Médiane du marché
48k€
Estimation
44k€fourchette habituelle58k€

Cette offre n'affiche pas de salaire. D'après 17 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 48k€ (44k€–58k€).

0vues
0clics

Description du poste

Contexte et objectifs

Dans le cadre du renforcement de la sécurité des applications critiques SaaS, un grand groupe industriel se lance dans un projet de déploiement massif du module natif Salesforce « Event Monitoring » qui vise à surveiller les logs applicatifs en temps réel dans le but : d'améliorer la visibilité, de détecter les comportements à risque, et de fournir une capacité à répondre et enquêter.

L'expert sécurité interviendra dans l'équipe CyberDefense centrale du Groupe, en appui direct de la cheffe de projet cyber, pour :

  • Soutenir le déploiement et la configuration du module Event Monitoring sur l'ensemble des locataires du Groupe en collaboration avec les experts Salesforce (Professional Services)
  • Travailler avec les métiers afin de définir les alertes de sécurité pertinentes à mettre en place
  • Sélectionner les logs/alertes à envoyer dans le SIEM
  • Aider au fine-tuning en collaboration avec les équipes métier
  • Définir et aider à la création de règles de détection personnalisées
  • Élaborer les playbooks pour les analystes et l'intégration avec le XSOAR

Missions

Mission principale
Accompagner le déploiement opérationnel et l'intégration dans Salesforce Event Monitoring et concevoir un dispositif de surveillance cyber, d'alerte et de détection adapté aux usages métiers, aux risques Salesforce et aux exigences du GSOC.

Responsabilités et activités principales

  1. Déploiement et configuration de Salesforce Event Monitoring

    • Accompagner les experts Salesforce dans l'activation et la configuration du module Salesforce Event Monitoring
    • Identifier les types d'événements pertinents (login, accès aux données, API, exports, changements de configuration, etc.)
    • Paramétrer l'exploitation des événements
    • Vérifier la conformité avec les contraintes de sécurité et de conformité
  2. Analyse des risques et cas d'usage sécurité

    • Identifier les scénarios de menace spécifiques à Salesforce :
      • compromission de comptes
      • abus de privilèges
      • accès anormaux aux données
      • exfiltration (exports, API, intégrations)
    • Définir les cas d'utilisation de détection alignés avec les risques métiers
    • Prioriser les événements à surveiller selon leur criticité
  3. Préparation de l'intégration dans le SIEM du GSOC

  4. Intégration GSOC et exploitation opérationnelle

    • Accompagner l'intégration des logs ou alertes Salesforce dans le SIEM
    • Travailler avec le GSOC pour :
      • adapter les règles de détection
      • définir les niveaux de sévérité
      • structurer les processus de traitement
    • Participer à la mise en place ou à l'adaptation des playbooks de réponse à incident Salesforce

Compétences

  • Anglais : niveau 1 (Oui)
  • Sécurité des applications : niveau 1 (Oui)
  • Salesforce : niveau 1 (Oui)
  • Splunk : niveau avancé (5 ans < x <= 8 ans)

Exigences du poste

Stack technique :

CybersecuritySplunkSalesforceSalesforce Event MonitoringApplication SecuritySIEM

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

VisianPlateforme freelance
Voir toutes les offres de Visian

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.