Expert Analyste SOC N3 expert SPLUNK - Confirmé (IT) / Freelance
? La mission en quelques mots :
Vous interviendrez au sein d?une équipe SOC en charge de la surveillance cybersécurité et de la réponse aux incidents sur des infrastructures critiques.
? Développement de scénarios de détection avancés dans le SIEM
? Analyse et traitement des incidents sécurité
? Mise en ?uvre de règles de détection \& documentation associée
? Participation aux activités de Threat Hunting \& veille cyber
? Déploiement et amélioration continue des capacités de détection
? Accompagnement des équipes SOC N1/N2/N3
? Construction de playbooks SOAR et automatisation des réponses
Profil candidat:? Le profil idéal maîtrise :
? SIEM : Splunk ES / RBA / SPL
? SOAR : Splunk SOAR / Phantom
? SOC / Détection / Réponse à incident
? Threat Hunting / CTI / investigations
? Réseaux, systèmes Linux / Windows, virtualisation
? Outils sécurité : Palo Alto, NetApp, Nutanix, Cisco?
? MITRE ATT\&CK / TTP / IOC
Cette annonce provient de indeed. Voir l'annonce originale ↗