MATCHING|INSCRIPTION

Expert Sécurité Soc / Réponse À Incident · Romainville (93) - Freelance

Sur siteAutreTarif à négocier

Détails de l'offre

FRÉQUENCEAutre fréquence de paiement
TYPE DE CONTRATFreelance
TEMPS DE TRAVAILHoraires de travail réguliers
LANGUESFrançais / Anglais
Collective

Pourquoi cette mission

Un acteur privé fait appel à un expert SOC pour renforcer son dispositif de sécurité opérationnelle de bout en bout : investigations N3, pilotage de la réponse à incident, contrôle du MSSP, et maintien d'une capacité de monitoring autonome. Vous intervenez dans un environnement Splunk/Harfanglab, avec un rôle central sur l'architecture du SI SOC et la montée en maturité des équipes internes.

Présentation de La MISSION

Analyse et investigation * Traiter les escalades N3 et réaliser les investigations avancées * Analyser les compromissions potentielles * Conduire des activités de threat hunting Réponse à incident * Piloter les actions techniques de remédiation * Participer aux cellules de crise cyber * Produire les rapports d'investigation et maintenir les procédures IR Contrôle du MSSP * Valider les détections critiques et contrôler la pertinence des alertes * Challenger les analyses MSSP * Produire ou faire produire les KPI de pilotage Maintien des capacités internes * Maintenir les playbooks SOC et les procédures de continuité * Conserver une capacité de monitoring interne autonome Architecture et administration SI SOC * Améliorer et documenter l'architecture du SI SOC * Administrer les firewalls Stormshield * Assurer l'administration et le MCO/MCS de Splunk La stack * SIEM Splunk * SOAR (Shuffle ou équivalent) * EDR/XDR Harfanglab * Protection mail Proofpoint * Analyse malware * Forensic niveau avancé * Investigation Windows / Linux / Cloud * Réseau et protocoles * MITRE ATT&CK * Threat hunting * Firewalls Stormshield

Profil Recherché

Vous justifiez de 5 à 10 ans d'expérience en SOC, réponse à incident ou sécurité informatique opérationnelle. Vous avez été exposé à des incidents majeurs et savez opérer en autonomie sur un périmètre technique large - de l'investigation à l'architecture. Profil expert attendu (niveau 36_ selon référentiel sécurité) : rigueur analytique, sang-froid en situation de crise, et capacité à transmettre vos connaissances aux équipes internes.

Partager cette mission via

MISSIONS SIMILAIRES

Explore ces missions en lien avec tes compétences et ton expérience.

* Conseil : choix d'architecture, sécurisation des choix technologiques, évaluation des risques...

Autre

* Enrichissement des règles de sécurité (STS) AS 400 * Sécurisation système, technique et appli...

Autre

Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnera...

Autre

DÉCOUVREZ CES MISSIONS POPULAIRES

Career Booster propose des services d'accompagnement RH et de développement des compétences pour les...

Temps partiel (≤ 32 heures)

Sucess Portage accompagne les freelances et cadres en transition vers le portage salarial, en leur o...

Temps partiel (≤ 32 heures)

Animer une session de formation PSC1 auprès d'un groupe de salariés.

Autre

Dans le cadre du développement de sa présence digitale, Career Booster renforce son équipe avec un(e...

Temps partiel (≤ 32 heures)

Bienvenue, et merci de votre intérêt à collaborer avec nous ! Nous recherchons actuellement des pe...

Autre