InFreelancing

Expert Splunk Cybersécurité Xp Soc/Csirt

ENTREPRISE

ARDEMIS PARTNERS est une ESN fondée en 2006 à Marseille. Partenaire des plus grands noms de l'industrie des services financiers et des grands groupes en France entière, nous accompagnons la transformation digitale de nos clients depuis plus de 15 ans. Nos consultants sont experts dans les domaines de l'Agilité, du décisionnel / BI, Data, Cloud et cybersécurité.Nous intervenons aussi autour des sujets liés aux infrastructures systèmes et réseaux et le Devops., New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!

MISSION

Au sein du CSIRT, la mission consistera à renforcer l'équipe existante et à contribuer à l'élévation du niveau de sécurité du SI.
Une bonne polyvalence est requise, ainsi qu'une capacité à travailler dans le respect des processus en place.
Une certaine autonomie est également attendue dans la définition des scénarios redoutés et la mise en œuvre de leur détection.

Description
Descriptif de la mission & Livrables :
* Intégration de composants de CyberDéfense à destination du SOC/CSIRT.
* Déploiement de nouvelles solutions et mise en place de stratégies de détection et de supervision adaptées.
* Paramétrage fin pour la détection d'attaques émergentes, en tenant compte du contexte spécifique de l'entreprise.
* Accompagnement des équipes projets dans la mise en œuvre de la sécurité, avec un focus sur la détection des événements redoutés.
* Définition et implémentation de stratégies de supervision sécurité pour les systèmes critiques.
* Soutien aux équipes CSIRT dans la mise en place de la détection et du dispositif de surveillance.
* Identifier les logs nécessaire à la bonne mise en place de la détection

Livrables
Livrables :
Cahier de création des règles de détection (documentation structurée des logiques de détection mises en place)
Élaboration du Bluebook associé (scénarios, déclencheurs, réponses attendues)
Reporting régulier des événements de sécurité détectés, avec analyse et synthèse des tendances

PROFIL RECHERCHÉ

Maitrise de l'outil SplunkES
Maitrise du language SPL pour la création de règles de détection
Maitrise de l'investigation sécurité (SOC)
Bonne connaissance en gestion opérationnelle

Compétences clés
Obligatoire
SplunkES SplunkES - SPL
Important
EDR
Intéressant

Environnement de travail

EXPERIENCE SPLUNK OBLIGATOIRE

DÉTAIL DE L’OFFRE

SECTEUR D'ACTIVITÉ Ingénierie, études techniques
LIEU Venelles
DURÉE Temps partiel (≤ 32 heures)
DATE DE DÉBUT 17 April 2025
MODE DE TRAVAIL Freelance
Enregistrer

MISSIONS SIMILAIRES

Expert Réseau

Nous recherchons un Expert Réseau - H/F pour auditer, cartographier et mener le projet de centralisation des firewalls et de migration de la téléphonie vers Microsoft Teams. L'objectif est de simp...
Provence-Alpes-Côte d'Azur Aix-en-Provence Temps partiel (≤ 32 heures)

Consultant Amoa Servicenow

Vous intégrez un projet visant en la rationalisation d'outils et l'amélioration de process sur les outils de ticketing. Pour ce faire vous devrez : * Réaliser un diagnostic des processus existant...
Île-de-France Vélizy-Villacoublay Temps partiel (≤ 32 heures)

Consultant Cybersécurité - Pilotage D'Audits De Sécurité (Pentest)

* Élaborer et maintenir une roadmap pluriannuelle des audits de sécurité * Piloter les tests d'intrusion avec des prestataires spécialisés (de la définition au suivi de remédiation) * Cartog...
Île-de-France Guyancourt Temps partiel (≤ 32 heures)

Mission Freelance Spécialiste Sécurité De Données/Expert Data Loss Prévention

Dans le cadre du renforcement de sa stratégie DLP (Data Loss Prevention), nous recherchons pour le compte de notre client dans le domaine bancaire, un Expert Cybersécurité, Spécialiste Data Security, ...
Île-de-France Charenton-le-Pont Temps partiel (≤ 32 heures)
Retour à la page nos dernières missions