Expert Détection et Surveillance Cybersécurité - SOC - Freelance
Contexte
Notre client, un grand groupe bancaire français, recherche un Expert Détection et Surveillance Cybersécurité pour renforcer son SOC interne, rattaché à la direction Sécurité de la DSI Banque. L'équipe SOC est responsable de la surveillance cybersécurité du SI Banque et de ses filiales, ainsi que de la réponse aux événements et incidents de sécurité.
Description du rôle
Sous le pilotage du responsable de l'équipe SOC, l'expert intervient sur l'amélioration de la surveillance du SI sur de nouveaux périmètres du datacenter, en cohérence avec les menaces cybersécurité actuelles et les évolutions du SI. Il conçoit les règles de détection, accompagne les équipes opérationnelles et participe à la réponse aux incidents.
Tâches et responsabilités
Améliorer la surveillance du SI sur de nouveaux périmètres du datacenter en cohérence avec la menace et les évolutions techniques.
- Concevoir et mettre en œuvre des règles de détectiondans le SIEM, ainsi que la documentation d'investigation associée.
- Assurer la veille cybersécurité avec les responsables techniques sur des périmètres particuliers (hyperviseurs, stockage, sauvegarde, ordonnancement, OS, équipements réseau, appliances).
- Préparer, coordonner et établir le bilan de pentests de validation des règles de détection.
- Participer en heures ouvrées à l'analyse et à la réaction sur les événements/incidents de sécurité du SOC.
Sur la mise en œuvre des règles de détection
Définir les événements à journaliser et le format nécessaire à leur traitement dans le SIEM, avec les responsables des composants concernés.
- Construire les scénarios de détection dans le SIEM et les mettre en exploitation (fiches détection, réponse, actions).
- Tester le bon fonctionnement des scénarios et établir un cahier de test régulier.
- Établir les PV de recette.
- Accompagner les équipes Front Office (N1/N2) et SOC (N3) sur les nouveaux périmètres déployés.
- Définir les workbooks à déployer dans l'outil d'orchestration Cyber (SOAR).
Environnement technique
Hyperviseurs : VCenter, HMC, AHV
- Stockage : NetApp
- Sauvegarde : NetBackup
- Ordonnancement : IWS
- OS : Linux, AIX
- Réseau : Cisco, Palo Alto
- Hyperconvergé : Nutanix
- Outils SOC : SIEM, SOAR
Méthodes
Cycle d'amélioration continue, exercices d'incident, veille cybersécurité, montée en compétences de l'équipe SOC, recettes formalisées (PV de recette, cahiers de test).
Livrables attendus
Déploiement, configuration et gestion de solutions de détection/réponse aux événements de sécurité.
- Veille, exercice d'incident, amélioration continue, maintien en compétences.
- Assistance à la montée en compétences de l'équipe SOC.
Emplois Recommandés
Manager équipe transformation SI et architecture H/F - Nantes centre ville
Crée il y a 15 ans, Externatic est l'un des 1ers cabinets de recrutement spécialisés "Informatique, Data & Cybersécurité" à voir le jour en France. Notre credo est simple : "permettre à nos candid…
Mécanicien poids lourds
Description : Nous recherchons un mécanicien poids lourds expérimenté (profil junior accepté) pour rejoindre notre équipe dynamique. Vous serez responsable de l'entretien et de la réparation de notre …
Chef de projet TCE H/F
Notre client est un BE pluridisciplinaire d'envergure nationale développant pour le compte de ses clients des projets à dominante tertiaire. Dans le cadre de son développement dans l'ouest, il recrut…
Directeur Travaux Industrie TCE (H/F) "Projets Clé en Main"
votre mission Atlantis RH cherche pour un client, groupe international intervenant sur des bâtiments complexes , un Directeur Travaux Industrie TCE (H/F) sur Nantes. Rattaché(e) à la Directi…
Médecin MPR H/F - Nantes
Médecin MPR H/F - Nantes SCHC03075 Un cadre de travail privilégié à proximité de la côte bretonne. CDI. Profil: Médecin MPR H/F - Nantes (44) - CDI Situé près de Nantes et à proximité de la côte bre…
Chargé de développement commercial H/F
Le poste La mission : Vous préparez un Bachelor Business Developer (3ème année) et avez un intérêt pour l'univers des activités physiques et des Salles de sport ? Rattaché(e) au Manager, vou…
Technicien Panorama Expérimenté H/F
Description de l'entreprise Assystem figure aujourd’hui parmi les trois leaders mondiaux d’ingénierie nucléaire indépendante. Fort de plus de 60 ans d’expérience dans des secteurs hautement régle…
Electricien N3 H/F
A propos de CRIT NANTES Tertiaire Transp-Log: Besoin de conseils pour explorer de nouvelles opportunités ? Faites confiance à Crit ! Nous sommes bien plus qu'une agence d'intérim : toujours à vos …
AGENT D’ACCUEIL AÉROPORTUAIRE NANTES
Description de l'offre Notre groupe Fondé en 1991 par Sophie Pécriaux, City One est aujourd’hui un groupe indépendant et un acteur incontournable des métiers de l’accueil. Grâce à une straté…
Conducteur de bus / car
A propos de SUP INTERIM NANTES: SUP INTERIM Nantes est une agence spécialisée en Ressources Humaines qui recrute en intérim, CDD et CDI. Votre mission: L'agence SUP INTERIM, située à Orvault, recher…