Ingénieur SOC – Automatisation & Detection
ÎLE-DE-FRANCE
il y a 10 jours
Missions principales L'équipe de supervision (petite structure SOC) est en charge de la gestion des vulnérabilités, de la surveillance des événements de sécurité et de la réponse à incident, avec un objectif fort d'industrialisation du RUN. Le consultant interviendra sur 3 axes : - Industrialisation des règles de détection (SIEM)
Mise en place de tests unitaires et de non-régression sur les règles de détection
- Structuration d'une approche Rule-as-Code (versioning, validation, déploiement automatisé)
- Amélioration de la qualité et de la stabilité des règles Support SOC niveau 1
- Qualification et traitement des alertes simples
- Analyse initiale et tri des événements de sécurité Automatisation / SOAR
- Conception et développement de playbooks d'automatisation
- Mise en place de scénarios de réponse à incident Environnement
- SIEM : stack ELK
- Orchestration / automation : Temporal
- Conteneurisation : Kubernetes
- OS : environnement Linux type Nix
OS - Contexte SOC Blue Team (RUN + BUILD)
Entreprise
Trèfle Solution
Plateforme de publication
JOBRAPIDO
Offres pouvant vous intéresser
NANTES, 44
il y a 15 jours
TOULOUSE, 31
il y a 23 jours
NOUVELLE AQUITAINE
il y a 16 jours
TOULOUSE, 31
il y a 11 jours