Cette offre n'affiche pas de salaire. D'après 11 offres pour ce poste (Top profil, Paris), le marché se situe autour de 650€/j (650€/j–660€/j).
Renfort d’un dispositif de cybersécurité pour des investigations N3 sur incidents complexes et l’optimisation des protections applicatives et Endpoint.
La mission couvre aussi l’onboarding de nouvelles applications et plateformes dans les dispositifs de sécurité existants.
CONTEXTE
• Renforcement des équipes de sécurité opérationnelle d’un grand groupe français.
• Contexte d’augmentation des menaces cyber et de transformation des infrastructures numériques.
• Environnement hybride avec cloud, infrastructures on-premise et services externalisés.
• Objectif de disposer d’une expertise N3 pour intervenir sur des incidents complexes, optimiser les dispositifs de protection et accompagner l’intégration de nouvelles applications et infrastructures.
MISSIONS
• Pilotage technique
◦ Piloter les sujets liés à la sécurité applicative.
◦ Intervenir sur la protection DDoS, Anti-Bot et EDR.
◦ Être l’interlocuteur technique des équipes métiers et des architectes.
◦ Coordonner les actions avec les différentes équipes techniques.
• Onboarding
◦ Piloter l’intégration des applications et plateformes dans les solutions de sécurité.
◦ Définir et mettre en œuvre les règles de sécurité.
◦ Accompagner les équipes projets.
◦ Garantir la cohérence des configurations avec les standards de sécurité.
• Expertise N3
◦ Intervenir sur les incidents complexes.
◦ Réaliser des investigations avancées.
◦ Analyser les menaces.
◦ Proposer des mesures d’amélioration.
◦ Optimiser les règles de détection et mécanismes de protection.
• Reporting
◦ Suivre les actions de sécurisation.
◦ Suivre les onboardings.
◦ Produire les reportings.
◦ Documenter les architectures, configurations et procédures.
ORGANISATION & QUOTIDIEN
• Le consultant interviendra avec les équipes SOC N1/N2/N3, architecture sécurité, infrastructure, réseaux, applicatives et métiers.
• Le poste implique des interactions régulières avec les équipes SOC, sécurité, infrastructure, réseau, architecture et métiers.
• Coordination des travaux avec les équipes SOC, sécurité, infrastructure, réseau, architecture et métiers.
CONDITIONS
• Poste à Paris.
• Présence et modalités de travail non précisées.
• Missions sur des environnements Cloud, on-premise, applications exposées sur Internet et infrastructures critiques.
NIVEAU D'EXPÉRIENCE
• 5 à 10 ans minimum en cybersécurité.
• Expérience confirmée sur des environnements SOC N3.
COMPÉTENCES TECHNIQUES
• Investigation avancée d’incidents de sécurité
• Analyse de compromission
• Threat Hunting
• Analyse des vecteurs et techniques d’attaque
• Identification d’IOC
• Réponse à incident
• Analyse des comportements suspects
• Amélioration des capacités de détection
• Analyse de logs multi-sources
• Création et optimisation de requêtes
• Sécurité applicative
• Sécurisation des applications exposées sur Internet
• EndPoint
• Optimisation des configurations de solutions de sécurité
• Amélioration des mécanismes de détection et de réponse aux menaces
• Intégration de nouvelles applications et infrastructures aux solutions de sécurité
• Définition et mise en œuvre de règles de sécurité
• Cohérence des configurations avec les standards de sécurité
• Analyse des menaces
• Rapports post-incident
• Rapports d’investigation
• Documentation des architectures et configurations
• Reporting des activités de sécurité
OUTILS
• SOC niveau N3
• Akamai
• Investigation d’incidents
• Analyse des logs de sécurité
• Configuration et optimisation des protections Anti-Bot
• Protection DDoS
• Gestion et optimisation des règles WAF
• Analyse des attaques applicatives
• Détection des bots malveillants
• Détection du scraping
• Détection du credential stuffing
• Adaptation des règles de protection
• Tehtris XDR
• Trellix
• Investigation avancée d’alertes
• Analyse comportementale
• Investigation de compromissions
• Analyse de Kill Chain
• Investigation d’exécutions suspectes
• Détection des mouvements latéraux
• Configuration et tuning des règles de détection
• Réponse aux incidents
• containment
• Splunk
• SPL
• Règles de corrélation
• Dashboards de sécurité
• Elastic / Kibana
• Power BI
• MITRE ATT&CK
SOFT SKILLS
• Autonomie
• Capacité à interagir avec différents interlocuteurs techniques et métiers
• Vulgarisation des problématiques de cybersécurité
• Priorisation des actions selon les risques
• Capacité à piloter plusieurs sujets simultanément
• Production d’une documentation claire
• Partage des connaissances avec les équipes
• Participation à l’amélioration continue des processus de sécurité
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.