Bonjour, nous recherchons un Consultant Blue Team / SOC pour l'un de nos prestigieux client sur Toulouse.
CE POSTE NECESSITE UNE HABILITATION SECRET DEFENSE
Analyse des incidents de sécurité : Identifier, classifier et comprendre les menaces détectées dans l?environnement de l?entreprise.
Build et amélioration continue : Mettre en place et optimiser les outils et processus de sécurité au sein du SOC.
Création des règles de détection : Développer des règles de corrélation pour améliorer la détection des menaces.
Validation des configurations : S?assurer de la bonne configuration des solutions de sécurité (SIEM, EDR, IDS, etc.).
Analyse des logs et impacts : Exploiter les journaux d?événements pour détecter et comprendre les implications des attaques.
Gestion des faux positifs : Identifier et affiner les règles de détection pour minimiser les alertes non pertinentes.
Remédiation et réponse aux incidents
Rédaction de documents et procédures : Élaborer des rapports, des playbooks et des fiches reflexes standardiser la réponse aux incidents.
Profil candidat:
ETRE HABILITABLE
Formation en cybersécurité
Expérience significative en SOC ou en tant que consultant Blue Team.
Maîtrise du SIEM QRADAR
Capacité à travailler en équipe et à communiquer efficacement.
Sens de l?analyse et rigueur dans le traitement des incidents.
Go to job list