Consultant Microsoft Sentinel / IBM QRadar
et de traitement des logs de sécurité. - Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR...
et de traitement des logs de sécurité. - Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR...
by Design) et challenger les choix techniques. - Optimiser les capacités SOC/CERT : SIEM, EDR/XDR, SOAR, télémétrie, CTI... / cloud / hybride). - Zero Trust, segmentation, défense en profondeur. - SOC, CERT, SIEM, EDR/XDR, SOAR, CTI. - Réseau : FW...
et les problématiques liées aux SIEM. - Les solutions SOAR, idéalement XSOAR. - La conception de règles de détection et de corrélation...
dans la création et l'optimisation de règles de détection. - Connaissances des outils d'automatisation (SOAR) appréciées...
, Sentinel, Chronicle, QRadar ou Elastic. - Expérience de Cortex XSOAR ou d'un autre outil SOAR. - Maîtrise du fine tuning...
de Google SecOps (SIEM/SOAR) et de la création de règles de détection. - Expérience confirmée dans l'écriture, le tuning...
par le SOC - Implémentation de ces playbooks au sein du SOAR pour leur partie automatisable Le profil recherché...
, mais aussi le SOAR ou l'EDR Crowdstrike, Varonis ou encore d'autres solutions comme Balabit, CyberArk, Nessus, Rapid7... les candidatures. Notamment si tu as eu la main ou si tu souhaites avoir la main sur les : - SIEM / SOAR / EDR / Solution antiDDOS...
, SOAR, EDR) - Partager ses connaissances au sein de l'équipe (retours d'expérience, documentation) Compétences techniques...) et conteneurisation (Docker, Kubernetes) - Solutions SIEM, SOAR et EDR (expérience requise) - Outils d'investigation forensique...
- outils de Threat Intelligence Suivre la migration des solutions SOAR existantesValider les stratégies de collecte, détection... : - ELK - Kafka - Syslog Compréhension des processus SOAR (XSOAR ou équivalent)Connaissance des référentiels MITRE...