• Migration des SIEM ELK et Graylog vers la solution Splunk.
• Onbording des infrastructures vers le SOC PDIS
• POC de la solution SOAR Splunk (Phantom)
• Expertise en appui des projets métier et des équipes en charge de la gestion opérationnelle
• Pilotage des pentests et des audits de configuration
• Gestion de remédiation et réponse à incidents de sécurité
• Intégration de deux SOC de bout en bout : interne sur Splunk et externe sur Qradar LPM
• Deployment playbooks Splunk Soar base sur le Mitre Att&ck
• POC des solutions SOAR open source : TheHive, MISP, Cortex
• Manager SOC, analyste SOC N3
• Audit d’architecture et de configuration, test d’intrusion et vulnérabilité
• Réponse à incident, Investigation forensiques
• Hardening Windows, Linux, VMware, Switch, Firewall, AD
• POC SIEM : ELK & Qradar, implémentation de la solution SIEM Qradar de bout en bout
• POC et implémentation des solutions OpenVas et Qualys
• Détection et analyse des incidents de sécurité
• Gestion d’incident SSI de bout en bout
• Veille menaces, vulnérabilités, veille IOC, et rédaction de bulletins d’alertes
• Analyse forensique et développement d’outil d’analyse
• Définir des architectures complexes et sécurisées
• Rédiger la documentation projet (Document de spécification technique, document d’exploitation,
d’intégration, d’installation, fiche projet et de cadrage technique, support, matrice de flux, cahier
de recette, etc.)
• Piloter les évolutions et les actions de fiabilisation des composants de sécurité.
• Référentiel de sûreté du client et expertise niveau III
Participation de bout en bout à la réalisation et l’intégration des solutions chez le client :
• Concevoir et implémenter les solutions réseau et sécurité.
• Auditer les architectures des clients.
• Missions de conseil et de suivi de conformité des plates-formes clientes.
• Rédiger les spécifications et documentations associées aux projets.
• Projets d’intégrations sur des solutions de sécurité de bout en bout.
• Audit de configuration, vulnérabilité et d’architecture.
• Conseil, gestion des risques, définition de politique de sécurité
• Veille technologie, formation, Transfert de compétences
• Administration et maintien en condition opérationnelle du parc informatique
• Gestion des incidents et support multi-sites
• Supervision des réseaux LAN, WAN & VPN
• Audits de sécurité technique
• Support et la résolution d’incidents système et réseau, serveurs et postes de travail
• Administration des serveurs Windows, routeurs et switch.
• Supervision des infrastructures intra-site
• Veille technologique
• Configuration et support des Switches & routeurs (Cisco & HP)
• Diagnostics et résolutions des incidents magasins périmètre réseau N2
• Rédaction de documentations techniques