Paris, Île-de-France, France
- Mise en œuvre des uses cases incidents de sécurité - Déploiement des agents FLEET sur l’ensemble des équipements client et test de bout en bout de la réception des logs au niveau de KIBANA - Création et Tuning des règles de corrélation - Etude de besoin et Accompagnement des clients à l’amélioration continu de la plateforme ELK - Analyse des logs et investigation des incidents de sécurité au niveau de ELK - Proposition des remédiations suite à la détection des incidents de sécurité - Reporting et présentation des KPI - Mise en place d’un LAB Interne (AD, Proxy, Firewall, SNORT IDS, QRadar SIEM, KALI) - Mise en place du SPEED Use case Framework
- Réalisation d'un POC QRadar - Mise en œuvre des uses cases incidents de sécurité - Rédaction des fiches réflexes pour le traitement des incidents - Analyse des incidents de sécurité - Création et Tuning des règles de corrélation Reporting - Déploiement et mise en place de OpenCTI - Développement des scripts en python pour la récupération des open source threat feed depuis internet - Staging d'une maquette (Switch CISCO & Firewall STORMSHIELD) et réalisation d'un cahier de recette afin d'assurer une connexion multi-site - Développement d'un script en BASH afin de lier l'API - QRadar avec la solution de ticketing JSD
Analyste de sécurité - SOC - Réponse aux incidents de sécurité : Monitoring, Analyse et Reporting. - Développement, Implémentation et Configuration des uses cases. - Investigation : Mener des enquêtes numériques sur les logs Applicatifs et Réseau, Analyse mémoire : Conduite d'investigations statiques et dynamiques sur différents types de mémoires, Analyse de logiciels malveillants, Reverse Engineering