Expert Soc N3 - Analyste Cybersécurité H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Renfort d’un dispositif de cybersécurité pour des investigations N3 sur incidents complexes et l’optimisation des protections applicatives et Endpoint.
La mission couvre aussi l’onboarding de nouvelles applications et plateformes dans les dispositifs de sécurité existants.
CONTEXTE
-
Renforcement des équipes de sécurité opérationnelle d’un grand groupe français.
-
Contexte d’augmentation des menaces cyber et de transformation des infrastructures numériques.
-
Environnement hybride avec cloud, infrastructures on-premise et services externalisés.
-
Objectif de disposer d’une expertise N3 pour intervenir sur des incidents complexes, optimiser les dispositifs de protection et accompagner l’intégration de nouvelles applications et infrastructures.
MISSIONS
- Pilotage technique
Piloter les sujets liés à la sécurité applicative.
Intervenir sur la protection DDoS, Anti-Bot et EDR.
Être l’interlocuteur technique des équipes métiers et des architectes.
Coordonner les actions avec les différentes équipes techniques.
- Onboarding
Piloter l’intégration des applications et plateformes dans les solutions de sécurité.
Définir et mettre en oeuvre les règles de sécurité.
Accompagner les équipes projets.
Garantir la cohérence des configurations avec les standards de sécurité.
- Expertise N3
Intervenir sur les incidents complexes.
Réaliser des investigations avancées.
Analyser les menaces.
Proposer des mesures d’amélioration.
Optimiser les règles de détection et mécanismes de protection.
- Reporting
Suivre les actions de sécurisation.
Suivre les onboardings.
Produire les reportings.
Documenter les architectures, configurations et procédures.
ORGANISATION & QUOTIDIEN
-
Le consultant interviendra avec les équipes SOC N1/N2/N3, architecture sécurité, infrastructure, réseaux, applicatives et métiers.
-
Le poste implique des interactions régulières avec les équipes SOC, sécurité, infrastructure, réseau, architecture et métiers.
-
Coordination des travaux avec les équipes SOC, sécurité, infrastructure, réseau, architecture et métiers., Poste à Paris.
-
Présence et modalités de travail non précisées.
-
Missions sur des environnements Cloud, on-premise, applications exposées sur Internet et infrastructures critiques., Analyse de compromission
-
Threat Hunting
-
Analyse des vecteurs et techniques d’attaque
-
Identification d’IOC
-
Réponse à incident
-
Analyse des comportements suspects
-
Amélioration des capacités de détection
-
Analyse de logs multi-sources
-
Création et optimisation de requêtes
-
Sécurité applicative
-
Sécurisation des applications exposées sur Internet
-
EndPoint
-
Optimisation des configurations de solutions de sécurité
-
Amélioration des mécanismes de détection et de réponse aux menaces
-
Intégration de nouvelles applications et infrastructures aux solutions de sécurité
-
Définition et mise en oeuvre de règles de sécurité
-
Cohérence des configurations avec les standards de sécurité
-
Analyse des menaces
-
Rapports post-incident
-
Rapports d’investigation
-
Documentation des architectures et configurations
-
Reporting des activités de sécurité
OUTILS
-
SOC niveau N3
-
Akamai
-
Investigation d’incidents
-
Analyse des logs de sécurité
-
Configuration et optimisation des protections Anti-Bot
-
Protection DDoS
-
Gestion et optimisation des règles WAF
-
Analyse des attaques applicatives
-
Détection des bots malveillants
-
Détection du scraping
-
Détection du credential stuffing
-
Adaptation des règles de protection
-
Tehtris XDR
-
Trellix
-
Investigation avancée d’alertes
-
Analyse comportementale
-
Investigation de compromissions
-
Analyse de Kill Chain
-
Investigation d’exécutions suspectes
-
Détection des mouvements latéraux
-
Configuration et tuning des règles de détection
-
Réponse aux incidents
-
containment
Requirements
NIVEAU D’EXPÉRIENCE
-
5 à 10 ans minimum en cybersécurité.
-
Expérience confirmée sur des environnements SOC N3.
COMPÉTENCES TECHNIQUES
-
Investigation avancée d’incidents de sécurité, Splunk
-
SPL
-
Règles de corrélation
-
Dashboards de sécurité
-
Elastic / Kibana
-
Power BI
-
MITRE ATT&CK
SOFT SKILLS
-
Autonomie
-
Capacité à interagir avec différents interlocuteurs techniques et métiers
-
Vulgarisation des problématiques de cybersécurité
-
Priorisation des actions selon les risques
-
Capacité à piloter plusieurs sujets simultanément
-
Production d’une documentation claire
-
Partage des connaissances avec les équipes
-
Participation à l’amélioration continue des processus de sécurité, Kibana Power BI Reporting Création d’une base documentaire XDR Autonomie Intégration des salariés
Benefits & conditions
Taux journalier :Salaire selon profil
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023
Data Analyst Salary in the UK
9 Ways to Make Money Hacking
Data Analyst Salary in Switzerland