Analyse SoC expert Splunk ES Senior Aix en provence

Publiée le Nov 23, 2024

Notre client est un acteur français dans l'édition de logiciels réglementaires leader dans son domaine.

Au sein de la direction de la sécurité opérationnelle, nous recherchons un analyste SOC N3 Senior expert de la solution Splunk ES.

Ce poste requiert l’octroi d’un rôle de confiance.

L'analyste N3 sera chargé de créer et maintenir les règles de détection. Des activités de build seront également à réaliser dans le cadre de la mission.
Il sera en charge de s'assurer de la bonne exécution des actions par les analystes N2.

Mission 1 : Optimisation des outils de surveillance

  • Participer aux développements des stratégies pour affiner la surveillance et la performance des outils de sécurité.

  • Automatiser des processus pour une gestion plus efficace des alertes de sécurité.

  • Participer à la configuration et à la maintenance continue des solutions de sécurité.

  • Amélioration des alertes. (création et optimisation des Correlation Searches)


Mission 2 : Surveillance et analyse des données de sécurité

  • Utiliser des plateformes de surveillance de sécurité pour le suivi en temps réel et l'identification des comportements suspects.

  • Examiner et analyser les alertes de sécurité pour évaluer les risques et déterminer l'impact potentiel.

Mission 3 : Gestion des incidents et réponse

  • Intervenir face aux incidents de sécurité identifiés.

  • Exploiter les Dashboard pour le suivi des incidents et orchestrer la réponse adéquate.

  • Collaborer avec les équipes techniques pour remédier aux incidents et renforcer les mesures de sécurité.


Niveau d’expertise minimum demandé impératif : 6 ans en Cellule Opérationnelle de Sécurité sur un poste similaire d’analyste SOC, avec comme environnement technique (SIEM : SPLUNK ES, EDR, M365, XSOAR)


périence :

  • Expérience sur le produit Splunk ES indispensable.

  • Connaissance solide des principes de sécurité informatique et des pratiques de réponse aux incidents.

  • La maîtrise de technologies clés telles que Splunk ES, EDR, IDS/IPS, M365, XSOAR et firewall est requise.

Des compétences rédactionnelles avancées sont nécessaires pour documenter les incidents et les procédures.



Poste basé sur Venelles (13) non loin d'Aix en provence avec 2 jours de télétravail par semaine après immersion d'un mois

mission longue, équipe jeune et innovante.

TJM proposé
550€
Sous-domaine

analyste n3

Localisation

Venelles, Provence-Alpes-Côte d'Azur

< Retour aux missions
Mais aussi !

Ces missions pourraient aussi vous intéresser

Expert Sécurité Opérationnelle (Endpoint Protection)
SERMA SAFETY AND SECURITY
Opérations et Support
Paris, France
1/1/2025
5-10 ans
Télétravail
700€/jour
PREMIUM
Architecte cybersecurité cloud
SHELAON PARTNERS
Architecture et Ingénierie
Paris, France
27/10/2024
5-10 ans
Télétravail
650€/jour
PREMIUM
Prestation d'Accompagnement de la Sécurité dans les Projets
Cat-Amania
Architecture et Ingénierie
Paris, France
27/10/2024
5-10 ans
Télétravail
720€/jour
PREMIUM

Des missions pour tous les profils

Réponse à incident

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Architecture et Ingénierie

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Conseil et Audit

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Expertise Technique

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Opérations et Support

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Direction et Management de Projet

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur