Analyste Cybersécurité

Ref : 201201F001
Logo client
Compétences requises
SPLUNK PENTEST Anglais
Description de la mission
Nous recherchons pour l'un de nos clients un Analyste Cybersécurité.
Notre client a engagé une démarche de renforcement global de la sécurité de son système d’information via plusieurs projets visant à mettre en œuvre des moyens de cyber défense pour la gestion des vulnérabilités, la détection et la réponse aux incidents de sécurité IT et dans un environnement audiovisuel.
Activités principales :
L'activité principale consiste en l'administration du SIEM Splunk et l'analyse / qualification d’événements et d'alertes (via le SIEM interne Splunk et un SOC externalisé), et le traitement d'incidents tout au long de leur cycle de vie:
* administration, évolution et maintien en condition opérationnelle de la plateforme Splunk
* investigation sur des alertes et incidents via les outils internes et externes (SIEM, recherches d'IOC, recherches et corrélation dans les logs équipements réseaux / sécurité,...)
* suivi et gestion des alertes et des incidents (triage, analyse, investigation, qualification, résolution...)
* échanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution
* capitalisation (RETEX, base d'incidents etc...).

L'activité comprend également:
* la participation active à l'amélioration continue des moyens de détection (notamment les règles de détection),des outils de sécurité internes à l’équipe et des process liés
* la veille en sécurité (technologique, vulnérabilités, menaces).

*Livrables*: documentation technique de la plateforme Splunk (architecture et évolutions, procédures d'exploitations etc...), qualification d'alertes, comptes-rendus d'incidents, tableaux de bord, .

*Expertises/compétences requises:*
Splunk System Administration et Data Administration /Sécurité des SI / Systèmes, réseaux et stockages / Techniques et solutions de sécurité / Shell, scripts, langage de programmation

*Expertises/compétences souhaitables:*
Sécurité des SI dans un environnement audiovisuel / Sondes réseaux et analyse protocolaire / Forensic / Pentest / Anglais / certifications / langage de BDD

D'autres offres
Consultant SPLUNK

Ces missions pourraient vous intéresser !

Quality Projects Expert

SELENIUM JIRA SPLUNK DYNATRACE POSTMAN
ASAP
Télétravail
6 mois
Voir la mission

Responsable SOC

IBM QRADAR SIEM SPLUNK
ASAP
issy les moulineaux
12 mois
Voir la mission

Data Scientist SPLUNK

SPLUNK
ASAP
94 - Charenton le Pont
9 mois
Voir la mission

Consultant Splunk

SPLUNK Cybersécurité
ASAP
13 - VENELLES
6 mois
Voir la mission

Administrateur SPLUNK

SPLUNK
ASAP
31 - Toulouse
12 mois
Voir la mission

Consultant Cybersécurité / SOC

LOGSTASH APACHE HIVE APACHE KAFKA SPLUNK
ASAP
31 - Toulouse
6 mois
Voir la mission

Administrateur Splunk

SPLUNK Cybersécurité
ASAP
Paris
12 mois
Voir la mission

Consultant SPLUNK

SPLUNK
ASAP
94 - Charenton le Pont
6 mois
Voir la mission

Consultant SPLUNK

SPLUNK
ASAP
94 - Charenton le Pont
24 mois
Voir la mission

Data Analyst SPLUNK Junior

SPLUNK
ASAP
94 - Charenton le Pont
24 mois
Voir la mission