Ingénieur sécurité réseau et internet Intégration solutions NDR F/H
Il y a 4 jours
Guyancourt, Ile-de-France
REDOPUS
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Ingénieur sécurité réseau et internet Intégration solutions NDR Intégration et mise en service d'une solution NDR (Network Detection and Response) Objectif : Déploiement technique, configuration globale, contextualisation, qualification des flux et mise en production d'une solution NDR. 1. Objectifs de la mission
• Déployer l'architecture logicielle/matérielle de la solution NDR sur les environnements cibles (appliances physiques, virtuelles et cloud).
• Interconnecter et contextualiser la solution avec l'écosystème de sécurité existant (EDR, annuaires, scanners, SIEM).
• Configurer et optimiser le moteur de détection pour minimiser le bruit (faux positifs).
• Valider le bon fonctionnement de la solution et rédiger la documentation technique et opérationnelle. 2. Description des activités et livrables Installation, configuration et contextualisation externe
• Activités : o Déploiement socle : Installation, initialisation et mise à jour des composants d'architecture de la solution NDR (appliances de capture, moteurs d'analyse, consoles centrales). o Contrôle de flux : Réception et vérification du signal des flux réseau livrés par l'équipe Réseau (contrôle d'absence de drop de paquets sur les interfaces de capture). o Contextualisation Identité & Annuaires (AD / LDAP) : § Configuration du raccordement aux annuaires. § Récupération et définition des données contextuelles (groupes d'utilisateurs, rôles privilégiés, types d’équipements). o Contextualisation & Intégration EDR : § Interconnexion via API avec les plateformes EDR du SI. § Configuration de l'enrichissement croisé (corrélation entre alertes réseau NDR et télémétrie endpoint EDR). o Contextualisation Outillage Sécurité Externe (Scanners, IPAM, Asset Management) : § Déclaration et marquage des équipements d'infrastructure connus (scanners de vulnérabilités, serveurs de rebond, outils de supervision/NMS). § Tagging et catégorisation des rôles réseau pour éviter que les comportements légitimes de balayage ou d'administration ne déclenchent des alertes de type "Reconnaissance" ou "Mouvement Latéral". o Hardening & Sécurité : Durcissement de l'équipement (chiffrement, gestion des accès administrateurs, RBAC, intégration SSO/MFA). o Analyse des premières remontées et identification des comportements légitimes bruyants (outils de supervision, sauvegardes réseau, flux applicatifs spécifiques non filtrés en Phase 2). o Configuration des règles d'exclusion techniques et tuning des moteurs d'IA / signatures d'inspection de flux. o Raccordement avec le SIEM / SOAR existant. Compétences clés :
• NDR / Détection : Expertise éprouvée dans l'intégration et la mise en service de solutions d'appliances métier majeures du marché.
• Intégrations & API : Connaissances sur l’utilisation d' API REST / Webhooks pour l'interconnexion NDR-EDR, NDR-SIEM et NDR-AD.
• Systèmes & Sécurité : Solides connaissances Linux (RHEL/Debian/Ubuntu), sécurité des OS, et intégration avec les annuaires (Active Directory, LDAP).
• Réseau & Sécurité : Solides connaissances Réseau ( Vlan, routage, tunneling, protocoles ).
• Moteurs de détection : Connaissance des mécanismes de détection réseau (moteurs de signatures réseau types Suricata/Zeek et modèles statistiques/ML).
• Travail en équipe : Capacité d'interaction fluide avec le PO Sécurité Outils, l'équipe Réseau, l'équipe Endpoint/EDR et l'équipe SOC.
• Expérience sur des infrastructures NDR à haut débit et problématiques de volumétrie.
• Certifications en sécurité des SI ou certifs intégrateurs/éditeurs sur des solutions NDR reconnues. REDOPUS est une société de conseil créée en 2017.
Nous offrons
à nos clients des services et solutions afin de répondre à leur problématique d'infrastructures. L'expertise en sécurité et réseau informatique est le fondement même de REDOPUS.
• Déployer l'architecture logicielle/matérielle de la solution NDR sur les environnements cibles (appliances physiques, virtuelles et cloud).
• Interconnecter et contextualiser la solution avec l'écosystème de sécurité existant (EDR, annuaires, scanners, SIEM).
• Configurer et optimiser le moteur de détection pour minimiser le bruit (faux positifs).
• Valider le bon fonctionnement de la solution et rédiger la documentation technique et opérationnelle. 2. Description des activités et livrables Installation, configuration et contextualisation externe
• Activités : o Déploiement socle : Installation, initialisation et mise à jour des composants d'architecture de la solution NDR (appliances de capture, moteurs d'analyse, consoles centrales). o Contrôle de flux : Réception et vérification du signal des flux réseau livrés par l'équipe Réseau (contrôle d'absence de drop de paquets sur les interfaces de capture). o Contextualisation Identité & Annuaires (AD / LDAP) : § Configuration du raccordement aux annuaires. § Récupération et définition des données contextuelles (groupes d'utilisateurs, rôles privilégiés, types d’équipements). o Contextualisation & Intégration EDR : § Interconnexion via API avec les plateformes EDR du SI. § Configuration de l'enrichissement croisé (corrélation entre alertes réseau NDR et télémétrie endpoint EDR). o Contextualisation Outillage Sécurité Externe (Scanners, IPAM, Asset Management) : § Déclaration et marquage des équipements d'infrastructure connus (scanners de vulnérabilités, serveurs de rebond, outils de supervision/NMS). § Tagging et catégorisation des rôles réseau pour éviter que les comportements légitimes de balayage ou d'administration ne déclenchent des alertes de type "Reconnaissance" ou "Mouvement Latéral". o Hardening & Sécurité : Durcissement de l'équipement (chiffrement, gestion des accès administrateurs, RBAC, intégration SSO/MFA). o Analyse des premières remontées et identification des comportements légitimes bruyants (outils de supervision, sauvegardes réseau, flux applicatifs spécifiques non filtrés en Phase 2). o Configuration des règles d'exclusion techniques et tuning des moteurs d'IA / signatures d'inspection de flux. o Raccordement avec le SIEM / SOAR existant. Compétences clés :
• NDR / Détection : Expertise éprouvée dans l'intégration et la mise en service de solutions d'appliances métier majeures du marché.
• Intégrations & API : Connaissances sur l’utilisation d' API REST / Webhooks pour l'interconnexion NDR-EDR, NDR-SIEM et NDR-AD.
• Systèmes & Sécurité : Solides connaissances Linux (RHEL/Debian/Ubuntu), sécurité des OS, et intégration avec les annuaires (Active Directory, LDAP).
• Réseau & Sécurité : Solides connaissances Réseau ( Vlan, routage, tunneling, protocoles ).
• Moteurs de détection : Connaissance des mécanismes de détection réseau (moteurs de signatures réseau types Suricata/Zeek et modèles statistiques/ML).
• Travail en équipe : Capacité d'interaction fluide avec le PO Sécurité Outils, l'équipe Réseau, l'équipe Endpoint/EDR et l'équipe SOC.
• Expérience sur des infrastructures NDR à haut débit et problématiques de volumétrie.
• Certifications en sécurité des SI ou certifs intégrateurs/éditeurs sur des solutions NDR reconnues. REDOPUS est une société de conseil créée en 2017.
Nous offrons
à nos clients des services et solutions afin de répondre à leur problématique d'infrastructures. L'expertise en sécurité et réseau informatique est le fondement même de REDOPUS.