Chargement en cours

Ingénieur SOC – Automatisation & Detection

ÎLE-DE-FRANCE
il y a 10 jours

Missions principales L'équipe de supervision (petite structure SOC) est en charge de la gestion des vulnérabilités, de la surveillance des événements de sécurité et de la réponse à incident, avec un objectif fort d'industrialisation du RUN. Le consultant interviendra sur 3 axes : - Industrialisation des règles de détection (SIEM)

Mise en place de tests unitaires et de non-régression sur les règles de détection

  • Structuration d'une approche Rule-as-Code (versioning, validation, déploiement automatisé)
  • Amélioration de la qualité et de la stabilité des règles Support SOC niveau 1
  • Qualification et traitement des alertes simples
  • Analyse initiale et tri des événements de sécurité Automatisation / SOAR
  • Conception et développement de playbooks d'automatisation
  • Mise en place de scénarios de réponse à incident Environnement
  • SIEM : stack ELK
  • Orchestration / automation : Temporal
  • Conteneurisation : Kubernetes
  • OS : environnement Linux type Nix

OS - Contexte SOC Blue Team (RUN + BUILD)

Entreprise
Trèfle Solution
Plateforme de publication
JOBRAPIDO
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès