SOC Detection Exper
il y a 3 jours
Nous recherchons les services d'un expert externe en détection SOC, ayant une expertise en ingénierie de détection, responsable de la conception, du développement et de la mise en ?uvre de cas d'utilisation de détection afin d'augmenter la capacité de détection des menaces et de répondre aux exigences des parties prenantes. La mission nécessite également une expertise en manipulation complexe de données et en analyse.
2) Périmètre du service - Le service comprendra les éléments suivants:
**Développement de cas d'utilisation de détection**: Concevoir et mettre en ?uvre des cas d'utilisation de détection et des playbooks adaptés pour identifier les menaces connues et émergentes dans l'environnement de l'organisation.
Créer des politiques de mise à jour personnalisées utilisant KQL et regex.
**Création et optimisation de règles**: Développer et affiner les règles, les signatures et la logique dans les plateformes SIEM, EDR et NDR afin de détecter efficacement les activités suspectes tout en minimisant les faux positifs.
Maintenir et définir les processus et outils de détection en ingénierie DevOps.
**Surveillance des menaces**: Collaborer avec les analystes SOC pour s'assurer que les mécanismes de détection fonctionnent comme prévu et les ajuster en fonction des retours et des événements réels.
**Automatisation et intégration**: Travailler avec l'équipe d'automatisation pour intégrer les capacités de détection dans les plateformes SOAR, rationaliser les processus de réponse et améliorer l'efficacité. Développer des scénarios d'attaque automatisés pour tester en continu les cas d'utilisation en cours de développement. Élaborer des stratégies d'automatisation pour améliorer les capacités de détection et d'enquête.
Collaboration avec les équipes de renseignement sur les menaces : Utiliser les flux de renseignement sur les menaces et les indicateurs pour améliorer les mécanismes de détection, en s'assurant que la logique de détection est informée par les dernières TTPs (Tactiques, Techniques et Procédures) des acteurs de menaces.
Collaboration avec les équipes de réponse aux incidents et de chasse aux menaces : Collaborer avec les équipes de réponse aux incidents et de chasse aux menaces pour valider l'efficacité des détections et affiner les stratégies en fonction des leçons tirées des incidents.
**Documentation et partage d'expertise**: Documenter les stratégies de détection, les règles et les processus, et partager l'expertise avec les équipes SOC afin d'améliorer la préparation opérationnelle globale.
**Amélioration continue**: Se tenir informé des dernières évolutions en cybersécurité et en technologies de détection, en améliorant et en affinant en permanence les méthodologies de détection.
**Mesures et rapports**: Aider à suivre et à rendre compte de l'efficacité des stratégies de détection, en fournissant des informations permettant d'améliorer les opérations du SOC.
Expertise approfondie en ingénierie de détection
Expertise avec la plateforme SIEM Azure Sentinel
Certification de niveau administrateur sur une plateforme SIEM (préférée)
Expertise en utilisation de KQL au niveau développeur senior
Expertise des différents vecteurs d'attaque en cybersécurité et des moyens de protection associés
Expertise dans l?utilisation de plateformes de sécurité telles que SIEM, SOAR, etc.
Toute certification en cybersécurité pertinente est un plus
Environnement anglophone ? obligatoire
-
SOC Detection Expert
il y a 2 semaines
Paris, France AXA Group Operations Temps pleinSOC Detection Expert Join to apply for the SOC Detection Expert role at AXA Group Operations. Job Purpose Security Operations Center (SOC) delivers the following capabilities to AXA entities worldwide: Security Incident Detection, Threat Hunting, Security Incident Response, and Threat Intelligence. Main Mission Adversary Emulation Capability Leadership...
-
SOC Detection Engineer
il y a 1 semaine
Paris, France Next Ventures Temps pleinEn tant qu'ingénieur de détection au sein du Global SOC, vous serez responsable du développement et de la maintenance des capacités de détection qui protègent notre organisation contre un large éventail de cyber-attaques. de détection qui protègent notre organisation contre un large éventail de cybermenaces. cybermenaces. Vous travaillerez en...
-
SOC Detection Engineer: Adversary Emulation
il y a 2 semaines
Paris, France AXA Group Operations Temps pleinA leading global insurance firm is seeking a SOC Detection Expert in Paris, Île-de-France. In this full-time role, you will design and implement automated attack scenarios, optimize detection use cases, and share knowledge with SOC teams. Candidates should have a university degree in information security with 2+ years of experience in information security...
-
SOC Detection Manager Informatique
il y a 6 jours
Paris, France Freelance.com Temps plein**Développement de cas d?utilisation de détection**: Concevoir et implémenter des cas d?utilisation et des playbooks de détection adaptés pour identifier les menaces connues et émergentes dans l?environnement de l?organisation. Créer des politiques de mise à jour personnalisées en utilisant KQL et des expressions régulières (regex). **Création et...
-
SOC Detection Engineering Lead
il y a 6 jours
Paris, France AXA Temps plein**Job Description**: **About AXA** As a world-leading insurance company, we act for human progress by protecting what matters. With 153,000 employees in 54 countries working for 105 million customers, we’ve created a truly dynamic and vibrant community. Inclusion and diversity link closely with our values, and together we’re nurturing a culture of...
-
Analyste SOC N2
il y a 2 jours
Paris, Île-de-France AGH CONSULTING Temps pleinDans le cadre du renforcement du dispositif de détection et réponse aux incidents de sécurité de notre client, nous recherchons un Analyste SOC N2 qui jouera un rôle clé à la fois au sein du SOC mutualisé et en tant que référent opérationnel auprès du client.Le consultant assurera un niveau d?expertise avancé dans le traitement des alertes et la...
-
Analyst SOC
il y a 1 semaine
Paris, France APIXIT Temps pleinDans le cadre d'un besoin en prestation nous recherchons un profil Analyste SOC N2 F/H pour notre client. En tant qu'Analyste SOC (Security Operations Center) de niveau 2, vous serez responsable de la surveillance, de la détection et de la réponse aux incidents de sécurité au sein de notre organisation. Vous travaillerez en étroite collaboration avec...
-
SOC Expert
il y a 6 jours
Paris, France Skillspark AB Temps plein**Start** *** **ASAP** **Duration** *** **> 12 months** emagine is looking for a “SOC expert ” fluent in English for one of its clients: Start date: ASAP Duration: 1 year + Location: 75017 Remote: 3 days per week Main tasks: - Detection Use Case Development: Design and implement detection use cases and playbooks tailored to identify both known and...
-
Analyste SOC N2
il y a 2 semaines
Paris, France NEXTON Temps plein**Description de l'entreprise** Qui sommes-nous ?** Rejoindre NEXTON, c'est intégrer une entreprise où convergent l'esprit d'un cabinet de conseil, la créativité d'une agence et la dynamique d'une ESN ! Grâce à notre expertise, nous accompagnons des clients grands comptes et des pure players tels que SNCF, Orange, et BNP Paribas dans leurs stratégies...
-
Expert SOC Soar
il y a 1 semaine
Paris, France CyberTee Temps pleinPour l?un de nos clients grand compte situé en IDF, dans le cadre d?une mission longue durée permettant du télétravail, nous recherchons un Expert SOC SOAR. Profil recherché: Expert SOC Justifier d?une expérience dans un contexte international Bonne connaissance des environnements cloud Connaissance sur la partie vulnérabilités et tests...