Les offres de “Collective.work”

Il y a 7 joursCollective.work

Analyste Builder SOC N2 - Freelance

  • Freelance
  • Toulon (Var)

Description de l'offre

Contexte


Dans le cadre du renforcement d'un Centre de Supervision de Sécurité (SOC), nous recherchons un Analyste / Builder SOC N2 disposant d'une solide expérience dans la conception et l'optimisation de règles de détection SIEM.


Le consultant interviendra sur des activités de build et d'amélioration continue de la supervision de sécurité.


Missions


Phase projet :



  • Participer aux projets de mise sous supervision des systèmes d'information.

  • Contribuer à la définition de la stratégie de supervision.

  • Participer à l'élaboration du planning de déploiement.

  • Concevoir et valider les règles de détection SIEM.


Activités opérationnelles :



  • Réaliser les tests de non-régression de l'ensemble des règles de détection.

  • Apporter un support aux investigations et assurer le contrôle qualité des tickets d'incidents traités par les analystes SOC.

  • Accompagner les analystes dans l'élaboration des listes blanches (whitelisting).


Suivi et amélioration continue :



  • Améliorer en continu les capacités de détection.

  • Mettre à jour les règles de détection en fonction de l'évolution des menaces et du socle de sécurité.

  • Optimiser les règles de détection (fine tuning).

  • Planifier et déployer le socle de base de supervision pour chaque système d'information.


Livrables attendus



  • Élaboration et maintien des documents de stratégie de supervision pour chaque SI supervisé.

  • Maintien du planning de déploiement des règles de détection.

  • Production des runbooks pour chaque nouvelle règle de détection.

  • Rapport d'avancement hebdomadaire.


Expertise souhaitée



  • Minimum 6 ans d'expérience.

  • Expérience confirmée en SOC sur des activités de build.

  • Maîtrise de la construction de règles de détection SIEM (profil Builder, et non uniquement Analyste).

  • Expérience sur un Centre de Supervision de Sécurité (SOC).


Compétences techniques



  • Référentiel MITRE ATT&CK.

  • Data Models CIM et CAR.

  • Splunk SIEM :

    • Investigations,

    • Utilisation des API,

    • Parsing,

    • Data Models.



  • Conception, validation et optimisation (fine tuning) des règles de détection.

  • Réalisation de tests de non-régression.

  • Rédaction de runbooks et de documentation technique.


Conditions de travail



  • Lieu de la mission : Toulon

  • 2 jours de télétravail par semaine

  • Profil habilitable requis

Profil recherché

  1. Minimum 6 ans d'expérience
  2. Expérience confirmée en SOC sur des activités de Build
  3. Maîtrise de la construction de règles de détection SIEM (profil Builder, et non uniquement Analyste)
  4. Expérience sur un Centre de Supervision de Sécurité (SOC)
  5. Connaissance du référentiel MITRE ATT&CK
  6. Maîtrise des Data Models CIM et CAR
  7. Compétences sur Splunk SIEM : Investigations, Utilisation des API, Parsing, Data Models
  8. Capacité à concevoir, valider et optimiser (fine tuning) des règles de détection
  9. Réalisation de tests de non-régression
  10. Rédaction de runbooks et de documentation technique
  11. Excellente qualité rédactionnelle
  12. Capacité à travailler sur des sujets de supervision et d'amélioration continue
  13. Aptitude à collaborer avec les équipes SOC et les analystes

À propos de Collective.work

Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.

Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.

Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours

Faire de chaque avenir une réussite.
  • Annuaire emplois
  • Annuaire entreprises
  • Événements