Expert Splunk RUN/MCO

Il y a 2 jours

Paris, Nouvelle-Aquitaine, France Free-Work Temps plein 52 000 € - 70 000 € Contrat

Activités principales :

Les activités principales attendues sont l'analyse et la qualification d'évènement de sécurité et la contribution à la création et l'amélioration des règles de détection.

  1. Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) :

    • Investigation sur les alertes et incidents via les outils internes et externes

    • Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution)

    • Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution

    • Capitalisation (RETEX, base d'incidents et automatisation ...).

  2. Création et amélioration des règles de détection:

    • Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.

    • Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.

    • Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement.

    • Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.

  3. L'activité comprend également :

    • La veille en sécurité (technologique, vulnérabilités, menaces)

    • La participation aux astreintes de l'équipe