Expert Splunk RUN/MCO
Il y a 4 heures
Paris, Île-de-France
SYNACK
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Activités principales : Les activités principales attendues sont l'analyse et la qualification d'évènement de sécurité et la contribution à la création et l'amélioration des règles de détection. Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) : Investigation sur les alertes et incidents via les outils internes et externes Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution) Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution Capitalisation (RETEX, base d'incidents et automatisation ...). Création et amélioration des règles de détection : Développement de nouvelles règles de détection : Conception et mise en ?uvre de règles de détection basées sur les dernières menaces et vulnérabilités connues. Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection. Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement. Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement. L'activité comprend également : La veille en sécurité (technologique, vulnérabilités, menaces) La participation aux astreintes de l'équipe Profil candidat: Expertises/compétences requises : Sécurité des SI / techniques et solutions de sécurité / Développement de règle de détection / Systèmes, réseaux et stockages / Maitrise langage de requête SIEM (XQL, SPL, KQL...) / Shell, scripts, langage de programmation Expertises/compétences souhaitables : Sécurité des SI dans un environnement audiovisuel / Administration des outils de sécurité / Utilisation des outils d'automatisation (SOAR) / Forensic / Pentest / Anglais / Certifications