Opérateur SOC Web H/F - Toulouse
Opérateur SOC Web H/F - Toulouse L'Humain, l'Expertise et l'Innovation, voilà ce qui caractérise l'ADN d'Experis France, ESN de Manpower
Group reconnue Top Employer .
Présente dans 28 pays, Experis se positionne comme un acteur incontournable et innovant sur le marché des ESN.
Nous proposons une offre intégrée alliant services et solutions IT pour accompagner nos clients partenaires dans leurs projets de transformations.
A travers la formation, Experis investit continuellement dans l'acquisition de connaissances de ses Talents afin d'anticiper les tendances et faire preuve de réactivité face aux changements.
Vous savez que chaque alerte peut révéler une menace critique pour l'activité d'une entreprise ?
Dans le cadre du renforcement d'une équipe cybersécurité, nous recherchons un Opérateur SOC Web Freelance pour intervenir sur des activités de détection d'incidents, d'analyse technique et de conseil en sécurité auprès des équipes internes.
Vous évoluez au sein d'un environnement fortement orienté Web, e-commerce et API, où votre expertise contribue directement à la protection des services exposés sur Internet.
Vos missions
Analyser et investiguer les événements de sécurité complexes liés aux sites Web, plateformes e-commerce et API.
Exploiter et corréler des volumes importants de logs HTTP, WAF, applicatifs et d'authentification.
Détecter les comportements suspects et les activités frauduleuses (credential stuffing, scraping, bots avancés, tentatives d'abus).
Concevoir, tester et améliorer les cas d'usage de détection sous Splunk.
Développer des requêtes avancées de corrélation, d'agrégation et de détection d'anomalies comportementales.
Participer aux investigations et aux cellules de gestion d'incidents.
Réaliser une veille active sur les nouvelles menaces Web et les vulnérabilités émergentes.
Contribuer à l'amélioration continue des capacités de détection et de réponse aux incidents.
Participer aux évaluations, POC et intégrations de solutions de sécurité (WAF, MFA, solutions anti-bot, etc.).
Exploiter les remontées des programmes de Bug Bounty afin de renforcer les mécanismes de détection.
Conseiller et accompagner les équipes techniques sur les enjeux de sécurité applicative et Web.