Expert splunk run/mco h/f
Il y a 3 jours
Paris, Île-de-France
Free-Work
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.
Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur. Activités principales :
Les activités principales attendues sont l'analyse et la qualification d'évènement de sécurité et la contribution à la création et l'amélioration des règles de détection.
Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) :
Investigation sur les alertes et incidents via les outils internes et externes
Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution)
Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
Capitalisation (RETEX, base d'incidents et automatisation ...).
Création et amélioration des règles de détection :
Développement de nouvelles règles de détection : Conception et mise en ?uvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.
Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.
Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement.
Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.
L'activité comprend également :
La veille en sécurité (technologique, vulnérabilités, menaces)
La participation aux astreintes de l'équipe Expertises/compétences requises :
Sécurité des SI / techniques et solutions de sécurité / Développement de règle de détection / Systèmes, réseaux et stockages / Maitrise langage de requête SIEM (XQL, SPL, KQL...) / Shell, scripts, langage de programmation
Expertises/compétences souhaitables :
Sécurité des SI dans un environnement audiovisuel / Administration des outils de sécurité / Utilisation des outils d'automatisation (SOAR) / Forensic / Pentest / Anglais / Certifications
Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur. Activités principales :
Les activités principales attendues sont l'analyse et la qualification d'évènement de sécurité et la contribution à la création et l'amélioration des règles de détection.
Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) :
Investigation sur les alertes et incidents via les outils internes et externes
Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution)
Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
Capitalisation (RETEX, base d'incidents et automatisation ...).
Création et amélioration des règles de détection :
Développement de nouvelles règles de détection : Conception et mise en ?uvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.
Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.
Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement.
Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.
L'activité comprend également :
La veille en sécurité (technologique, vulnérabilités, menaces)
La participation aux astreintes de l'équipe Expertises/compétences requises :
Sécurité des SI / techniques et solutions de sécurité / Développement de règle de détection / Systèmes, réseaux et stockages / Maitrise langage de requête SIEM (XQL, SPL, KQL...) / Shell, scripts, langage de programmation
Expertises/compétences souhaitables :
Sécurité des SI dans un environnement audiovisuel / Administration des outils de sécurité / Utilisation des outils d'automatisation (SOAR) / Forensic / Pentest / Anglais / Certifications