Prestation d'analyste SOC F/H

Il y a 2 mois

Rouen, Normandie, France KAN CONSULTING SERVICES Temps plein
Descriptif du poste:\n\nLe prestataire devra notamment :\nï‚
· Identifier, analyser, qualifier et prioriser les alertes de sécurité détectées ;\nï‚
· Évaluer la criticité et l’impact potentiel des alertes sur le système d’information ;\nï‚
· Notifier les alertes de sécurité aux parties prenantes et assurer leur escalade si nécessaire ;\nï‚
· Mener des activités de recherche de compromission (Threat Hunting) afin d’identifier des\ncomportements suspects non détectés automatiquement.\nRéaction et accompagnement face aux menaces\nLe prestataire assurera :\nï‚
· La transmission des plans d’action aux équipes responsables du traitement des alertes ;\nï‚
· Un support technique et méthodologique concernant les correctifs ou mesures de contournement à\nmettre en Å“uvre ;\nï‚
· La formulation de recommandations sur les mesures immédiates à appliquer pour limiter les risques ;\nï‚
· L’accompagnement et le suivi du traitement des alertes jusqu’à leur résolution complète.\nMise en place des cas d’usage et des outils\nLe prestataire assurera :\nï‚
· Le développement et le maintien des règles de détection d’événements de sécurité (SIEM, Trend Vision\nOne, etc.) ;\nï‚
· Le maintien opérationnel des dispositifs de supervision Cyber.\nVeille et amélioration continue\nDans une logique d’amélioration permanente, le prestataire devra :\nï‚
· Contribuer à l’amélioration continue des procédures existantes et à la construction de procédures pour\nles nouveaux types d’alertes ;\nï‚
· Participer à la veille active sur les menaces, vulnérabilités et techniques d’attaque ;\nï‚
· Participer à l’enrichissement, le cas échéant, des règles de corrélation d’événements et des mécanismes\nde détection.\nReporting et documentation\nLe prestataire sera en charge de :\nï‚
· Renseigner et maintenir les tableaux de bord reflétant l’activité opérationnelle et l’état des alertes ;\nï‚
· Mettre à jour la documentation associée aux processus, procédures et alertes traités ;\nExpertises et compétences attendues\n \n\nProfil recherché:\n\nï‚
· Maîtrise des technologies : Microsoft Windows Server, Linux, Apache, IIS, JavaScript, HTML, Python\nï‚
· Expertise en sécurité des applications et des sites Web, incluant les bonnes pratiques de développement\nsécurisé (OWASP) ;\nï‚
· Maîtrise d’un outil SIEM, de préférence Elastic Security ;\nï‚
· Maîtrise d’un outil XDR, de préférence XDR de Trend AI avec Vision One ;\nï‚
· Connaissance sur l’intégration d’outils via API ;\nï‚
· Capacité à animer des réunions ;\nï‚
· Excellentes capacités d’analyse, de synthèse et de priorisation ;\nï‚
· Rigueur, pragmatisme, sens du recul et compréhension des enjeux métiers, des délais et des contraintes\nopérationnelles.\nCompétences appréciées :\nï‚
· Connaissance de la solution de Tenable Security Center ;\nï‚
· Maîtrise de la sécurité des containers (OpenShift, Kubernetes, …) ;\nï‚
· Expérience professionnelle d’administrateur Systèmes et Réseaux.\n