Expert SOC N3 Cybersécurité Akamai EDR Splunk

Il y a 22 heures

Paris, Ile-de-France Collective.work Temps plein
Taux journalier (TJM): 700 CONTEXTE Dans le cadre du renforcement de son dispositif de cybersécurité, une organisation recherche un Expert SOC N3 / Analyste Cybersécurité senior pour renforcer ses équipes de sécurité opérationnelle à Paris. La mission s'inscrit dans un contexte d'augmentation des menaces et de transformation des infrastructures numériques sur des architectures hybrides (cloud, on-premise, services externalisés). L'objectif est d'apporter une expertise N3 pour intervenir sur des incidents complexes, optimiser les dispositifs de protection et accompagner l'intégration de nouvelles applications et infrastructures. MISSIONS
* Intervenir en expertise N3 sur incidents complexes : investigation avancée, analyse de compromission, réponse à incident, containment.
* Réaliser du Threat Hunting, identification d'IOC, analyse de chaînes d'attaque / Kill Chain, utilisation MITRE ATT&CK.
* Piloter la protection applicative : WAF, Anti-Bot, Protection DDoS, analyse des attaques applicatives, détection des bots, scraping et credential stuffing.
* Gérer et optimiser les solutions Endpoint / XDR : investigation d'alertes, analyse comportementale, détection des mouvements latéraux, tuning des règles.
* Exploiter et enrichir le SIEM : investigation via SPL, création de requêtes, règles de corrélation, dashboards, amélioration des capacités de détection.
* Piloter l'onboarding de nouvelles plateformes et coordonner les actions avec SOC N1/N2/N3, architecture sécurité, infrastructure, réseau et métiers.
* Produire documentation, rapports d'investigation, rapports post-incident, plans d'action et RACI. OUTILS & ENVIRONNEMENT
* SOC niveau N3, investigation avancée, analyse de compromission, Threat Hunting, MITRE ATT&CK, IOC, Kill Chain
* Expertise Akamai : WAF, Anti-Bot, Protection DDoS, analyse des logs, optimisation des règles
* Expertise EDR / XDR : Tehtris XDR et/ou Trellix (investigation, tuning, réponse)
* SIEM / Logs : Splunk (SPL), Elastic / Kibana
* Reporting : Power BI
* Environnements : Cloud, On-Premise CONDITIONS DE TRAVAIL
* Localisation : Paris
* Niveau d'

expérience:
Senior (5 à 10 ans minimum en cybersécurité, expérience confirmée SOC N3) Abonnez-vous à la page NaxoTech sur LinkedIn pour découvrir nos offres régulières : https://www.linkedin.com/company/naxotech (https://www.linkedin.com/company/naxotech) 1. 5 à 10 ans d'expérience minimum en cybersécurité 2. Expérience confirmée sur des environnements SOC N3 3. Compétences techniques en Investigation avancée, Analyse de compromission, Threat Hunting, MITRE ATT&CK, IOC, Kill Chain 4. Expertise Akamai : WAF, Anti-Bot, Protection DDoS, analyse des logs, optimisation des règles 5. Expertise EDR / XDR : Tehtris XDR et/ou Trellix (investigation, tuning, réponse) 6. Compétences en SIEM / Logs : Splunk (SPL), Elastic / Kibana 7. Compétences en reporting : Power BI 8. Connaissance des environnements Cloud et On-Premise 9. Qualités personnelles : autonomie, communication inter-équipes, priorisation, documentation et transfert de connaissances

Experience:
Débutant accepté