Chargement en cours

Consultant SOC (H/F) - Freelance

PARIS, 75
il y a 2 jours
Profession libérale

Taux journalier (TJM): 500

Dans le cadre du renforcement de ses activités de cybersécurité opérationnelle, notre client recherche un Consultant Senior capable d'intervenir sur l'analyse des événements de sécurité, le traitement des incidents et l'amélioration des capacités de détection. La mission combine une activité RUN SOC / investigation et une dimension Detection Engineering.

Missions :

*

Analyser et qualifier les alertes et événements de sécurité.

*

Investiguer les incidents à partir des outils de sécurité et assurer leur suivi jusqu'à résolution.

*

Coordonner les investigations avec les équipes internes et les intervenants externes.

*

Capitaliser sur les incidents à travers les RETEX, la documentation, l'enrichissement des bases et l'automatisation.

*

Concevoir, développer, tester et valider de nouvelles règles de détection.

*

Optimiser les règles existantes afin de réduire les faux positifs et améliorer leur efficacité.

*

Assurer une veille sur les menaces, vulnérabilités et évolutions technologiques.

*

Participer aux travaux d'amélioration continue des capacités de détection.

*

Participer aux astreintes de l'équipe.

*

Plus de 5 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'un SOC ou d'une équipe de réponse aux incidents.

*

Solide maîtrise des environnements Windows / Active Directory, avec de bonnes connaissances systèmes, réseaux et stockage.

*

Expérience significative sur un SIEM, notamment en investigation et en développement de règles de détection.

*

Maîtrise d'un langage de requête SIEM : KQL, SPL, XQL ou équivalent.

*

Capacité à utiliser des scripts, Shell ou langages de programmation pour automatiser les activités de sécurité.

*

Connaissance des techniques et modes opératoires des attaquants ; une expérience SOAR, forensic, pentest ou administration d'outils de sécurité serait un plus.

*

Profil avant tout technique et opérationnel, avec une expérience concrète en investigation SIEM et en création/optimisation de règles de détection.

Lieu : Paris (75)

Télétravail : 2 jours par semaine

Langues : Anglais professionnel

Format : Freelance

Entreprise
Collective.work
Plateforme de publication
France Travail
Offres pouvant vous intéresser
PARIS, 75
il y a 29 jours
BORDEAUX, 33
il y a 1 jour
GRENOBLE, 38
il y a 4 jours
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès