Ce poste requiert l’octroi d’un rôle de confiance.
Mission 1 : Surveillance et analyse des données de sécurité
- Utiliser des plateformes de surveillance de sécurité pour le suivi en temps réel et l’identification des comportements suspects.
- Examiner et analyser les alertes de sécurité pour évaluer les risques et déterminer l’impact potentiel.
Mission 2 : Optimisation des outils de surveillance
- Participer aux développements des stratégies pour affiner la surveillance et la performance des outils de sécurité.
- Automatiser des processus pour une gestion plus efficace des alertes de sécurité.
- Participer à la configuration et à la maintenance continue des solutions de sécurité.
- Amélioration des alertes.
Mission 3 : Gestion des incidents et réponse
- Intervenir face aux incidents de sécurité identifiés.
- Exploiter les Dashboard pour le suivi des incidents et orchestrer la réponse adéquate.
- Collaborer avec les équipes techniques pour remédier aux incidents et renforcer les mesures de sécurité.
Expérience :
- Expérience sur le produit Splunk ES indispensable.
- Connaissance solide des principes de sécurité informatique et des pratiques de réponse aux incidents.
- La maîtrise de technologies clés telles que Splunk ES, EDR, IDS/IPS, M365 et firewall est requise.
- Maitrise du langage SPL Splunk ES
Ce poste requiert l’octroi d’un rôle de confiance.
Mission 1 : Surveillance et analyse des données de sécurité
- Utiliser des plateformes de surveillance de sécurité pour le suivi en temps réel et l’identification des comportements suspects.
- Examiner et analyser les alertes de sécurité pour évaluer les risques et déterminer l’impact potentiel.
Mission 2 : Optimisation des outils de surveillance
- Participer aux développements des stratégies pour affiner la surveillance et la performance des outils de sécurité.
- Automatiser des processus pour une gestion plus efficace des alertes de sécurité.
- Participer à la configuration et à la maintenance continue des solutions de sécurité.
- Amélioration des alertes.
Mission 3 : Gestion des incidents et réponse
- Intervenir face aux incidents de sécurité identifiés.
- Exploiter les Dashboard pour le suivi des incidents et orchestrer la réponse adéquate.
- Collaborer avec les équipes techniques pour remédier aux incidents et renforcer les mesures de sécurité.
Expérience :
- Expérience sur le produit Splunk ES indispensable.
- Connaissance solide des principes de sécurité informatique et des pratiques de réponse aux incidents.
- La maîtrise de technologies clés telles que Splunk ES, EDR, IDS/IPS, M365 et firewall est requise.
- Maitrise du langage SPL Splunk ES