Analyste SOC Senior
il y a 2 semaines
Mission 1 : Amélioration et intégration avancée de Splunk ES dans les processus du SOC
Optimiser la configuration actuelle de Splunk Enterprise Security (ES) pour renforcer la surveillance, la corrélation d?événements et l?analyse des menaces.
Collaborer étroitement avec les équipes pour développer et affiner les règles de corrélation et les tableaux de bord personnalisés, garantissant une détection précise et une visibilité améliorée des menaces.
Jouer un rôle clé dans l?implémentation et l?intégration de Splunk ES avec des plateformes SOAR, en favorisant l?automatisation des réponses aux incidents et en optimisant les workflows de sécurité.
Fournir une expertise technique pour le tuning des performances de Splunk ES et pour la formation des analystes sur les fonctionnalités avancées de l?outil.
Mission 2 : Gestion des incidents et réponse
Intervenir rapidement face aux incidents de sécurité identifiés, en utilisant les capacités d?investigation et de réponse de l?EDR.
Exploiter les Dashboard pour le suivi des incidents, y compris ceux de Splunk ES, Varonis, et les solutions de sécurité M365, afin d?orchestrer une réponse adéquate et précise.
Collaborer avec les équipes techniques pour remédier aux incidents et renforcer les mesures de sécurité en utilisant les insights tirés des Dashboard EDR, Varonis, et des connaissances de l?environnement M365.
Nous recherchons un Analyste SOC senior avec comme environnement technique:
- SIEM : SPLUNK ES
- EDR : CyberReason
- Vulnérabilités : Nessus
Ce poste requiert l?octroi d?un rôle de confiance.
Expérience:
Maîtrise approfondie des plateformes de surveillance et d?analyse de sécurité
Connaissance solide des principes de sécurité informatique et des pratiques de réponse aux incidents.
La maîtrise de technologies clés telles que Splunk ES, EDR, IDS/IPS et firewall est requise
Des compétences rédactionnelles avancées sont nécessaires pour documenter les incidents et les procédures
-
Analyste SOC N3
il y a 2 semaines
Venelles, France NBtech Temps pleinNBtech, qui sommes-nous ? Une société de conseil en Ingénierie spécialisée dans le domaine de la recherche et développement. Créé en 2014, nous nous inscrivons dans une démarche de proximité avec nos collaborateurs, partenaires et clients. Nous sommes à la recherche d'un **Analyste SOC N3 H/F** pour rejoindre un grand groupe aéronautique à...
-
Analyste Cybersécurité
il y a 6 jours
Venelles, France Kaiman Services Temps pleinContexte Dans le cadre de la création et de la montée en puissance de son Vulnerability Operation Center (VOC), la Direction de la Sécurité Opérationnelle de notre client renforce son équipe dédiée. Nous recherchons un Analyste VOC pour rejoindre une équipe transverse de trois personnes, au coeur de la stratégie de gestion des vulnérabilités du...
-
Csirt Analyst
il y a 5 jours
Venelles, France Groupe ADSN Temps plein**La Direction de la sécurité opérationnelle de notre entité ADSN ouvre un poste de CSIRT Analyst en CDI**. Rattaché au Manager de la Sécurité Opérationnelle (SECOPS), vous rejoignez** une équipe CSIRT Tierless** en charge de l’ensemble du cycle de gestion des incidents, de la détection à la résolution pour garantir une approche plus fluide et...
-
Venelles, France Kaiman Services Temps pleinKAIMAN Services - L'humain au cœur de la tech Chez KAIMAN Services, nous pensons que la vraie richesse d'une ESN, ce sont ses collaborateurs. Depuis plus de 10 ans, nous développons une entreprise à taille humaine, basée à Aix-en-Provence, avec une présence active dans tout le Sud-Est, à Lyon et à Paris. Notre mission : accompagner nos clients dans...
-
Administrateur Ssi
il y a 8 heures
Venelles, France Syage Temps plein**SYAGE** recherche pour une mission freelance longue durée en régie chez l'un de ses clients finaux basé à Aix-en-Provence (13), un(e) **Administrateur.se SSI (H/F).** **Profil recherché en bref**: Un profil expérimenté en sécurité ayant au moins 4 ans d'expérience sur Splunk Enterprise Security **Contexte**: Vous interviewez au sein de la...