Au sein du SOC de l'entreprise en charge de la Détection, Prévention et Réponse aux incidents de sécurité sur le périmètre des réseaux opérateurs et Systèmes d’information de l'entreprise vous serez rattaché au responsable SOC et dans l’équipe d’analystes SOC confirmés Votre mission, très riche sera :
Concevoir / participer à la conception et la mise en œuvre de la stratégie de détection du SOC : de l’identification des logs à collecter en fonction du risque à couvrir à la conception des moyens de détection et leur mise en œuvre (règles SIEM, nouveaux équipements de détection : IDS/IPS, etc…)
Prise en charge des alertes escaladées par les autres niveaux du SOC (investigation depuis le SIEM et de nombreuses solutions de sécurité : Anti DDOS, FW, Coffre-fort de mots de passe, Bastion Traçant, solution EDR…)
Investigations et enquêtes demandées par les métiers ou le management suivi de rapport d’investigation
Participation à la réponse à incident
Amélioration des règles SIEM existantes, Etc.
Définition et participation aux projets d’amélioration du SOC (outillage, processus, augmentation de la couverture du SOC)
Formation des autres Niveaux du SOC / Définition et mise en place d’exercice de crise Cyber transverses à l'entreprise
Participation au fond documentaire du SOC
Compétences recherchées par l'entreprise :
Programmation Python : Avancé
Security solutions : Avancé
cybersecurité : Confirmé
EDR : Confirmé
merci de respecter le budget
Entreprise dans le secteur de la télécommunication, aucune information sur la possibilité de télétravail
Merci de bien respecter le budget
ARDEMIS PARTNERS est une ESN fondée en 2006 à Marseille. Partenaire des plus grands noms de l'industrie des services financiers et des grands groupes en France entière, nous accompagnons la transformation digitale de nos clients depuis plus de 15 ans. Nos consultants sont experts dans les domaines de l'Agilité, du décisionnel / BI, Data, Cloud et cybersécurité.Nous intervenons aussi autour des sujets liés aux infrastructures systèmes et réseaux et le Devops.