Expert Splunk RUN/MCO

Free-Work

Paris

Sur place

EUR 52 000 - 70 000

Plein temps

Il y a 11 jours
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Résumé du poste

Free-Work recherche un profil Analyste cybersécurité pour analyser et qualifier les évènements de sécurité et contribuer à la gestion des incidents (RUN). Vous investiguez les alertes via les outils internes et externes, assurez le suivi et la résolution des vulnérabilités et échangez avec les acteurs internes et externes.

Vous participez aussi à la conception et à l’optimisation des règles de détection, réalisez des tests et rédigez une documentation technique détaillée.

Responsabilités

  • Investigation sur les alertes et incidents via les outils internes et externes
  • Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution)
  • Échanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
  • Capitalisation (RETEX, base d'incidents et automatisation ...).
  • Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.
  • Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.
  • Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement.
  • Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.
  • La veille en sécurité (technologique, vulnérabilités, menaces)
  • La participation aux astreintes de l'équipe

Description du poste

Activités principales :

Les activités principales attendues sont l'analyse et la qualification d'évènement de sécurité et la contribution à la création et l'amélioration des règles de détection.

  1. Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) :

    • Investigation sur les alertes et incidents via les outils internes et externes

    • Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution)

    • Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution

    • Capitalisation (RETEX, base d'incidents et automatisation ...).

  2. Création et amélioration des règles de détection:

    • Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.

    • Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.

    • Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement.

    • Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.

  3. L'activité comprend également :

    • La veille en sécurité (technologique, vulnérabilités, menaces)

    • La participation aux astreintes de l'équipe

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste cybersécurité (SOC / détection) (IT) / Freelance
Analyste cybersécurité (SOC / détection) (IT) / Freelance

Free-Work • Paris

Sur place
EUR 42 000 - 62 000
Senior Splunk Run/MCO: Security Incidents & Detection Rules
Senior Splunk Run/MCO: Security Incidents & Detection Rules

Free-Work • Paris

Sur place
EUR 52 000 - 70 000
Analyste cybersécurité – Réponse aux incidents & Détection
Analyste cybersécurité – Réponse aux incidents & Détection

Free-Work • Paris

Sur place
EUR 60 000 - 90 000
Ingénieur SOC Détection
Ingénieur SOC Détection

ACT DIGITAL FRANCE • Élancourt

Sur place
EUR 60 000 - 90 000
Ingénieur Sécurité SIEM
Ingénieur Sécurité SIEM

Onyx-Conseil • Paris

Sur place
EUR 60 000 - 100 000
Analyste Cybersécurité
Analyste Cybersécurité

Free-Work • Paris

Sur place
EUR 42 000 - 64 000
Analyste SOC N2/N3 Splunk – Détection Avancée
Analyste SOC N2/N3 Splunk – Détection Avancée

MissionHandicap • Île-de-France

Sur place
EUR 70 000 - 110 000
Ingénieur-e de détection SOC F/H
Ingénieur-e de détection SOC F/H

SAFRAN SA (FRANCE) • Puteaux

Sur place
EUR 65 000 - 90 000
Ingénieur SOC
Ingénieur SOC

Alter Solutions Group • Toulouse

Hybride
EUR 60 000 - 85 000
Analyste cybersécurité
Analyste cybersécurité

MCA • Strasbourg

Sur place
EUR 45 000 - 60 000