Detection engineer - Spécialiste détection Jean-Michel.io

Vélizy-Villacoublay (78)Indépendant / Franchisé
500 € - 600 €
Il y a 1 heuresSoyez parmi les premiers à postuler

Description du poste

Sa principale mission sera d'implémenter et/ou migrer des règles de détection pour nos clients, et réaliser l'amélioration continue de celles-ci pour automatiser la détection et diminuer les faux positifs, le tout en assurant un bon niveau d'exploitabilité des alertes de sécurité générées.

Les missions principales de la prestation à réaliser résumées :

  • Définition de la stratégie de détection et de collecte
  • Réalisation de parseurs (CIM) / (Yara-l)
  • Implémentation de règles de détection (SPLUNK/SPL, Gitlab) OU Harfanglab OU Sekoia OU Google SecOps / Chronicle
  • Rédaction de fiches réflexes (XSOAR, Gitlab)

️ Les principales activités sont :

  • Définition et mise en place d'une politique de collecte et de rétention des logs
  • Implémentation, maintien et évolution de la stratégie de détection
  • Fine tuning des règles, des filtres et des use-case liés à la détection et la réponse
  • Définition et implémentation des standards en termes d'investigation et de contre mesure à appliquer
  • Enrichissement de la détection des éléments de contexte du client
  • Développement et maintien de l'automatisation sur les périmètres clients
  • Contextualiser la détection des clients auprès du SOC
  • Etre force de conseil auprès des clients en matière d'amélioration de sa détection
  • Participer aux comités de pilotage projet et supporter les services managers dans la production des rapports

Description du profil

️ Technique :

  • Maitrise de solution(s) de SIEM ou EDR: SPLUNK ou SEKOIA ou HARFANGLAB ou GOOGLE CHRONICLE / GOOGLE SECOPS
  • Connaissance des solutions de SOAR : XSOAR / Shuffle / Palo Alto XSOAR
  • Compréhension des problématiques de parsing et analyse de log
  • Elaboration de règles de détection et de corrélation
  • Connaissance en tunning et mise en place d'indicateurs et reporting sécurité
  • Automatisation par scripting (ex. : Bash, Python)
  • Maitrise des systèmes d'exploitation : distributions GNU/Linux et Windows
  • Maitrise des protocoles réseaux et sécurité pour le fonctionnement des services
  • Veille cybersécurité (menaces et vulnérabilité)
  • Bonne maitrise du fonctionnement et de l'utilisation de Gitlab

️ Connaissance des technologies de logs management suivantes :

  • Rsyslog, Splunk forwarder
  • bonne maitrise des démarches d'investigation
  • bonne maitrise technique des solutions de type EDR

Fonctionnel :

  • Domaine de la sécurité opérationnelle
  • Bonne maitrise des processus de traitement d'incident de sécurité
  • Analyse SOC / SIEM (Front Office ou Back Office Sécurité) et analyse de risques
  • Exploitation informatique dans un environnement de production

Niveau d'anglais :

  • Courant (Lu, écrit et parlé) ; capacité à travailler dans un contexte international

Expériences professionnelles : 2-5 ans dans le domaine d'un SOC

✅ Le candidat devra être sensibilisé :

  • aux bonnes pratiques de la gestion d'incidents et à l'importance du reporting
  • sensibilisé aux respects de la qualité des services rendus et de la satisfaction client
  • aux bonnes pratiques du management d'un système d'information (ITIL)
  • sensibilisé à la protection de l'information et faire preuve de discrétion

Salaire et avantages

500-600€ / jour

L'entreprise : Jean-Michel.io

ESN spécialisée dans la cybersécuritémembre du groupe Infogene, et plus largement du Groupe Vulcain Engineering
Référence : JM-28444-FREE

Recommandé pour vous

Detection engineer - Spécialiste détection Jean-Michel.io
Vélizy-Villacoublay (78)CDI 50 000 € - 65 000 € par an Il y a 1 heures
Ingénieur informatique H/F ADECCO
Paris (75)Intérim Salaire non précisé Il y a 21 jours
EXPERT INTEGRATEUR SOC Ministère des Armées
Arcueil (94)CDI Salaire non précisé Il y a 7 jours