InFreelancing

Analyste Soc Splunk Confirmé

ENTREPRISE

IBSI est une SSII spécialisée dans la délégation d'Ingénieurs spécialisés dans les métiers de l'infrastructure. Nos Ingénieurs interviennent dans les secteurs de l'Exploitation, de la Production des Systèmes, mais aussi de la Sécurité et des Réseaux. 70% de nos collaborateurs sont certifiés par un Editeur ou un Constructeur (EMC, CISCO, Juniper, VmWare.....). La particularité et la force d'IBSI, est d'être au plus près de ces équipes et des ses clients, ce qui nous permet de rester toujours réactifs et pro-actifs dans un métier toujours en constante évolutions et de plus en plus exigeant., New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!

MISSION

Analyste CyberSOC expérimenté Splunk - Anglais technique bon niveau, oral et écrit Analyser, investiguer et traiter les incidents les incidents de sécurité. Fournir et appliquer des plans de remédiation Contribuer à l'amélioration continue et l'optimisation : outils, règles de détection et scripting pour automatisation ; Assurer une veille sur les menaces et les vulnérabilités Produire des rapports réguliers sur vos activités Maintenir les bases de connaissances (confluence, git et sharepoint) De 3 à 5 ans minimum sur une activité de sécurité opérationnelle idéalement au sein d'un CyberSOC ou d'un CERT. Compétences techniques attendues : Splunk (certification PowerUser est un plus); Maîtrise de MITRE DETECT & DEFEND ; Solutions EDR (Crowdstrike, XDR PA, MDE) ; Maitrise de l'analyse de malwares, retro-conception et analyse post-mortem ; Connaissance des formats de partage (STIX, OpenIOC) ; Connaissances sur les TIP (MISP, OpenCTI, ThreatQuotient, etc.) ; Connaissances sur les
tactiques, techniques et procédures (TTPs) des attaquants.

PROFIL RECHERCHÉ

Analyste CyberSOC expérimenté Splunk - Anglais technique bon niveau, oral et écrit Analyser, investiguer et traiter les incidents les incidents de sécurité. Fournir et appliquer des plans de remédiation Contribuer à l'amélioration continue et l'optimisation : outils, règles de détection et scripting pour automatisation ; Assurer une veille sur les menaces et les vulnérabilités Produire des rapports réguliers sur vos activités Maintenir les bases de connaissances (confluence, git et sharepoint) De 3 à 5 ans minimum sur une activité de sécurité opérationnelle idéalement au sein d'un CyberSOC ou d'un CERT. Compétences techniques attendues : Splunk (certification PowerUser est un plus); Maîtrise de MITRE DETECT & DEFEND ; Solutions EDR (Crowdstrike, XDR PA, MDE) ; Maitrise de l'analyse de malwares, retro-conception et analyse post-mortem ; Connaissance des formats de partage (STIX, OpenIOC) ; Connaissances sur les TIP (MISP, OpenCTI, ThreatQuotient, etc.) ;
Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants.

Environnement de travail

Analyste CyberSOC expérimenté Splunk - Anglais technique bon niveau, oral et écrit Analyser, investiguer et traiter les incidents les incidents de sécurité. Fournir et appliquer des plans de remédiation Contribuer à l'amélioration continue et l'optimisation : outils, règles de détection et scripting pour automatisation ; Assurer une veille sur les menaces et les vulnérabilités Produire des rapports réguliers sur vos activités Maintenir les bases de connaissances (confluence, git et sharepoint) De 3 à 5 ans minimum sur une activité de sécurité opérationnelle idéalement au sein d'un CyberSOC ou d'un CERT. Compétences techniques attendues : Splunk (certification PowerUser est un plus); Maîtrise de MITRE DETECT & DEFEND ; Solutions EDR (Crowdstrike, XDR PA, MDE) ; Maitrise de l'analyse de malwares, retro-conception et analyse post-mortem ; Connaissance des formats de partage (STIX, OpenIOC) ; Connaissances sur les TIP (MISP, OpenCTI,
ThreatQuotient, etc.) ; Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants.

DÉTAIL DE L’OFFRE

SECTEUR D'ACTIVITÉ Conseil en systèmes et logiciels informatiques
LIEU Paris
DURÉE Temps partiel (≤ 32 heures)
DATE DE PUBLICATION 24 April 2025
MODE DE TRAVAIL Freelance
Enregistrer

MISSIONS SIMILAIRES

Analyste Fonctionnel : Erp Dynamics 365 - Le Mans

Comprendre les besoins et les attentes des métiers : l'AMOA doit être capable de comprendre les besoins et les attentes des utilisateurs en matière de système d'information, ainsi que les contraintes ...
Pays de la Loire Le Mans Temps partiel (≤ 32 heures)
Publié le 24/04/2025 Voir le détail Je Postule

Mission Freelance Pot8397-Administrateur Fonctionnel Spdm - Mco & Support Utilisateurs (Simmanager / Hexagon)

Dans un contexte de déploiement d'une nouvelle plateforme de gestion des simulations - SPDM (Simulation Process & Data Management) au côté d'une plateforme déjà opérationnelle, notre client a besoin d...
Île-de-France Colombes Temps partiel (≤ 32 heures)
Publié le 24/04/2025 Voir le détail Je Postule

Techno-Fonctionnel Api Lead (It) / Freelance

Participer à la définition ou à l?évolution de l?architecture applicative. Maintenir le catalogue d?API génériques (diffusé via Swagger). Collaborer avec les architectes et le RSSI pour élabor...
Île-de-France Plein temps (> 32 heures)
Publié le 24/04/2025 Voir le détail Je Postule
Retour à la page nos dernières missions