Expert technique AZURE et Analyste Sécurité

Publiée le 23/09/2021 par Deodis

Lieu : Paris
Durée : longue mission
Tarif : 650 €
Télétravail : 25 %
Début : ASAP

Description de la mission :



Le service Security Operations Center (SOC) du bénéficière souhaite renforcer sa capacité à développer de nouvelles règles de détection demandées par les entités et projets dans Azure Sentinel.
Une expertise technique dans l'environnement Azure et une expérience en tant qu'analyste de sécurité sont requises.
Le service est basé à Paris. Le service à distance est accepté.

2/Prestations :

En étroite collaboration avec l'équipe Security Operations Center et le partenaire externe en charge du développement et de la maintenance des cas d'utilisation, les principales activités consisteront à diriger et à soutenir les tâches suivantes :

- Évaluer les exigences commerciales et techniques pour le développement de nouveaux cas d'utilisation
- Documenter les spécifications des cas d'utilisation
- Développer les règles de détections requises
- Rédiger les playbooks de réponse nécessaires pour réagir sur les incidents détectés
- Construire et exécuter le plan de test de bout en bout et l'acceptation des utilisateurs
- Affiner et réajuster les règles de détection, les playbooks au besoin
- Assurer une bonne acceptation des utilisateurs et un déploiement en production
- Participer aux comités réguliers pour rendre compte de l'activité

Conditions:

- Expertise technique dans l'environnement Azure
- Expérience en tant qu'analyste de sécurité
- Expérience avec les technologies SIEM
- Connaissance des techniques Mitre Att&ack
- Anglais courant
- Bon travail d'équipe et gestion des contraintes de délais de projet

3/Livrables :

- Spécification des cas d'utilisation
- Code et configuration des règles de détection
- Documentation des cas d'utilisation (par exemple, playbooks, directives techniques)
- Plan de test
- Remise technique aux équipes de production

Postuler à cette mission :
Si vous cherchez un CDI ou CDD, le jobboard Carriere-info est plus adapté.