OmDev Logo
GetYourJob
0
Publié il y a 42 jours

Security Operation Analyst Medior - Freelance

Entreprise
Localisation
Brussels, Belgium
Hybride
Type de contrat
Freelance
Niveau
Junior
Rémunération
700 - 750ۥ Taux journalier
0vues
0clics

Description du poste

Taux journalier (TJM): 700€/750€

Contexte

Une entreprise spécialisée dans la sécurité informatique recherche un Security Operation Analyst Medior.

Missions

  • Identification, analyse et qualification des événements de sécurité SIEM / EDR
  • Évaluation de la gravité des incidents de sécurité, notification, suivi et escalation
  • Support à la correction et/ou mitigation des risques de sécurité
  • Recommandation sur les mesures correctives immédiates et long terme
  • Support aux investigations et au traitement des incidents de sécurité
  • Contribution à la définition de la stratégie de collecte et de gestion des événements de sécurité
  • Participation à l’amélioration continue des procédures de veille sur les menaces, vulnérabilités et attaques
  • Participation à la mise en place de projets de sécurité tels que : classification des données, sécurisation des comptes, protection contre la fuite des données, ...
  • Référent de la solution Purview (design, évolution et gestion journalière)
  • Maîtrise des outils informatiques tels que O365 et ServiceNow
  • Télétravail autorisé 2 fois par semaine maximum

Outils & Environnement

  • Azure (niveau débutant, expérience récente 1 à 3 ans)
  • Data Management System (MDM) (niveau intermédiaire, expérience cette année)
  • MAM policy (niveau intermédiaire, expérience cette année)
  • Microsoft Active Directory (AD) (niveau intermédiaire, expérience cette année)
  • Microsoft Entra ID (niveau intermédiaire, expérience cette année)
  • Office 365 (niveau intermédiaire, expérience cette année)
  • PowerShell scripting (niveau intermédiaire, expérience 1 à 3 ans)
  • Sharepoint (niveau débutant, expérience 1 à 3 ans)
  • Windows Server Management (niveau intermédiaire, expérience 1 à 3 ans)

Langues

  • Néerlandais : maîtrise professionnelle
  • Anglais : maîtrise professionnelle
  • Français : langue maternelle ou bilingue

Conditions de travail

  • Télétravail autorisé 2 fois par semaine maximum

Questions d’entretien (exemples)

  • Comment adaptez-vous votre communication pour expliquer des concepts techniques à des interlocuteurs non techniques ?
  • Comment organisez-vous vos déplacements quotidiens chez différents clients en région bruxelloise afin de garantir efficacité et ponctualité ?
  • Êtes-vous titulaire de la certification Microsoft SC-900 ?
  • Êtes-vous titulaire de la certification Microsoft SC-500 ?
  • Possédez-vous la certification CyberArk Certified Trustee ?
  • Décrivez votre expérience dans la mise en œuvre et l'exploitation de solutions de détection et de réponse aux incidents. Quels outils avez-vous utilisés et quelles améliorations avez-vous apportées ?
  • Décrivez un projet dans lequel vous avez automatisé des processus de détection ou de réponse aux incidents. Quels outils avez-vous utilisés et quels bénéfices ont été obtenus ?
  • Décrivez votre expérience en matière de classification et de protection des données. Quels outils avez-vous utilisés et quels types de politiques avez-vous mis en œuvre ?
  • Décrivez les optimisations que vous avez apportées à une plateforme de sécurité (Microsoft Defender ou équivalent).
  • Décrivez votre approche de la gestion des vulnérabilités et les outils que vous utilisez.
  • Décrivez les mesures que vous avez mises en œuvre afin de réduire la surface d'attaque d'un environnement Microsoft 365 ou Azure.
  • Décrivez votre expérience dans la mise en œuvre et l'administration de politiques MDM et MAM au moyen de Microsoft Intune.

Exigences du poste

Stack technique :

ServiceNowMicrosoft 365Microsoft IntuneSIEMMicrosoft Purview

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.