Senior Splunk Run/MCO: Security Incidents & Detection Rules

Free-Work

Paris

Sur place

EUR 52 000 - 70 000

Plein temps

Il y a 11 jours
Générateur de candidature

Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.

Passez les filtres ATS

Résumé du poste

Free-Work recherche un profil Analyste cybersécurité pour analyser et qualifier les évènements de sécurité et contribuer à la gestion des incidents (RUN). Vous investiguez les alertes via les outils internes et externes, assurez le suivi et la résolution des vulnérabilités et échangez avec les acteurs internes et externes.

Vous participez aussi à la conception et à l’optimisation des règles de détection, réalisez des tests et rédigez une documentation technique détaillée.

Responsabilités

  • Investigation sur les alertes et incidents via les outils internes et externes
  • Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, qualification, résolution)
  • Échanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
  • Capitalisation (RETEX, base d'incidents et automatisation ...).
  • Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues.
  • Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection.
  • Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement.
  • Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement.
  • La veille en sécurité (technologique, vulnérabilités, menaces)
  • La participation aux astreintes de l'équipe

Description du poste

Free-Work recherche un profil Analyste cybersécurité pour analyser et qualifier les évènements de sécurité et contribuer à la gestion des incidents (RUN). Vous investiguez les alertes via les outils internes et externes, assurez le suivi et la résolution des vulnérabilités et échangez avec les acteurs internes et externes.

Vous participez aussi à la conception et à l’optimisation des règles de détection, réalisez des tests et rédigez une documentation technique détaillée.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste Cybersécurité – Détection, Incidents & Optimisation
Analyste Cybersécurité – Détection, Incidents & Optimisation

Free-Work • Paris

Sur place
EUR 42 000 - 62 000
Expert Splunk RUN/MCO
Expert Splunk RUN/MCO

Free-Work • Paris

Sur place
EUR 52 000 - 70 000
Analyste cybersécurité (SOC / détection) (IT) / Freelance
Analyste cybersécurité (SOC / détection) (IT) / Freelance

Free-Work • Paris

Sur place
EUR 42 000 - 62 000
Analyste Cybersécurité Senior | SOC & Détection Avancée
Analyste Cybersécurité Senior | SOC & Détection Avancée

Free-Work • Paris

Sur place
EUR 65 000 - 95 000
Analyste Cybersécurité Senior – Détection & Réponse
Analyste Cybersécurité Senior – Détection & Réponse

Umantic • Paris

Hybride
EUR 70 000 - 90 000
Analyste cybersécurité – Réponse aux incidents & Détection
Analyste cybersécurité – Réponse aux incidents & Détection

Free-Work • Paris

Sur place
EUR 60 000 - 90 000
Analyste Cybersécurité – Détection & Incidents
Analyste Cybersécurité – Détection & Incidents

Free-Work • Paris

Sur place
EUR 42 000 - 64 000
Analyste Cybersécurité – Réponse Incidents & Détections Avancées
Analyste Cybersécurité – Réponse Incidents & Détections Avancées

Free-Work • Paris

Sur place
EUR 60 000 - 90 000
Analyste SOC N2/N3 Splunk – Détection Avancée
Analyste SOC N2/N3 Splunk – Détection Avancée

MissionHandicap • Île-de-France

Sur place
EUR 70 000 - 110 000
Architecte Réseau & Sécurité — Automatisation & RUN
Architecte Réseau & Sécurité — Automatisation & RUN

Free-Work • Toulouse

Sur place
EUR 55 000 - 80 000