Expert SOC N3 / Analyste Cybersécurité - Freelance (H/F)
La mission couvre aussi l'onboarding de nouvelles applications et plateformes dans les dispositifs de sécurité existants.
CONTEXTE
- Renforcement des équipes de sécurité opérationnelle d'un grand groupe français.
- Contexte d'augmentation des menaces cyber et de transformation des infrastructures numériques.
- Environnement hybride avec cloud, infrastructures on-premise et services externalisés.
- Objectif de disposer d'une expertise N3 pour intervenir sur des incidents complexes, optimiser les dispositifs de protection et accompagner l'intégration de nouvelles applications et infrastructures.
MISSIONS
- Pilotage technique
- Piloter les sujets liés à la sécurité applicative.
- Intervenir sur la protection DDoS, Anti-Bot et EDR.
- Être l'interlocuteur technique des équipes métiers et des architectes.
- Coordonner les actions avec les différentes équipes techniques.
- Onboarding
- Piloter l'intégration des applications et plateformes dans les solutions de sécurité.
- Définir et mettre en œuvre les règles de sécurité.
- Accompagner les équipes projets.
- Garantir la cohérence des configurations avec les standards de sécurité.
- Expertise N3
- Intervenir sur les incidents complexes.
- Réaliser des investigations avancées.
- Analyser les menaces.
- Proposer des mesures d'amélioration.
- Optimiser les règles de détection et mécanismes de protection.
- Reporting
- Suivre les actions de sécurisation.
- Suivre les onboardings.
- Produire les reportings.
- Documenter les architectures, configurations et procédures.
ORGANISATION & QUOTIDIEN
- Le consultant interviendra avec les équipes SOC N1/N2/N3, architecture sécurité, infrastructure, réseaux, applicatives et métiers.
- Le poste implique des interactions régulières avec les équipes SOC, sécurité, infrastructure, réseau, architecture et métiers.
- Coordination des travaux avec les équipes SOC, sécurité, infrastructure, réseau, architecture et métiers.
CONDITIONS
- Poste à Paris.
- Présence et modalités de travail non précisées.
- Missions sur des environnements Cloud, on-premise, applications exposées sur Internet et infrastructures critiques.
NIVEAU D'EXPÉRIENCE
- 5 à 10 ans minimum en cybersécurité.
- Expérience confirmée sur des environnements SOC N3.
COMPÉTENCES TECHNIQUES
- Investigation avancée d'incidents de sécurité
- Analyse de compromission
- Threat Hunting
- Analyse des vecteurs et techniques d'attaque
- Identification d'IOC
- Réponse à incident
- Analyse des comportements suspects
- Amélioration des capacités de détection
- Analyse de logs multi-sources
- Création et optimisation de requêtes
- Sécurité applicative
- Sécurisation des applications exposées sur Internet
- EndPoint
- Optimisation des configurations de solutions de sécurité
- Amélioration des mécanismes de détection et de réponse aux menaces
- Intégration de nouvelles applications et infrastructures aux solutions de sécurité
- Définition et mise en œuvre de règles de sécurité
- Cohérence des configurations avec les standards de sécurité
- Analyse des menaces
- Rapports post-incident
- Rapports d'investigation
- Documentation des architectures et configurations
- Reporting des activités de sécurité
OUTILS
- SOC niveau N3
- Akamai
- Investigation d'incidents
- Analyse des logs de sécurité
- Configuration et optimisation des protections Anti-Bot
- Protection DDoS
- Gestion et optimisation des règles WAF
- Analyse des attaques applicatives
- Détection des bots malveillants
- Détection du scraping
- Détection du credential stuffing
- Adaptation des règles de protection
- Tehtris XDR
- Trellix
- Investigation avancée d'alertes
- Analyse comportementale
- Investigation de compromissions
- Analyse de Kill Chain
- Investigation d'exécutions suspectes
- Détection des mouvements