EXMC

Mission freelance Detection Engineer Consultant (H/F)

Paris

EXMC

Le poste

Freelance
Dès que possible
1 an
500-600 €⁄j
5 à 10 ans d’expérience
Télétravail partiel
Paris, France
Publiée le 08/10/2024

Partager cette offre

The Security Operations Center team is looking for the service of a Detection Engineer Consultant to contribute to SOC solutions design and implementation to improve security detection & response by bringing more automation and extending the SOC coverage to a new client entities assets. Service- The Service will do the following The Service will be responsible for developing and maintaining the detection capabilities that protect our organization from a wide range of cyber threats. The Service will work closely with the Detection Engineering Lead Principal and collaborate with other SOC teams, including incident detection, threat intelligence, threat hunting, and incident response, to ensure our detection strategies are robust and effective. The Service's focus will be on designing, implementing, and fine-tuning detection use cases and analytics rules across various security platforms (Azure Data eXplorer, Sentinel, Cyber Reason...).


L'équipe du Centre des Opérations de Sécurité (SOC) recherche les services d'un Consultant Ingénieur en Détection pour contribuer à la conception et à la mise en œuvre des solutions SOC afin d'améliorer la détection et la réponse en matière de sécurité en apportant plus d'automatisation et en étendant la couverture du SOC aux actifs des nouvelles entités clientes.

Service - Le service fera ce qui suit :

Le service sera responsable du développement et du maintien des capacités de détection qui protègent notre organisation contre une large gamme de menaces cybernétiques.
Le service travaillera en étroite collaboration avec le Lead Principal en Ingénierie de la Détection et collaborera avec d'autres équipes SOC, notamment la détection des incidents, le renseignement sur les menaces, la chasse aux menaces et la réponse aux incidents, afin de garantir que nos stratégies de détection sont robustes et efficaces.
L'accent sera mis sur la conception, la mise en œuvre et l'optimisation des cas d'usage de détection et des règles analytiques sur diverses plateformes de sécurité (Azure Data Explorer, Sentinel, Cyber Reason...).

Profil recherché

Activités clés et livrables :

  • Concevoir et mettre en œuvre une logique de détection pour identifier les menaces cybernétiques dans les environnements réseau, endpoint et cloud, assurant ainsi une couverture complète des vecteurs d'attaque potentiels.

  • Utiliser l'analyse des logs, la reconnaissance de schémas et les techniques de détection d'anomalies pour identifier et répondre efficacement aux incidents de sécurité.

  • Développer des règles de détection personnalisées et des scripts d'automatisation en utilisant des langages de script (Python, PowerShell) et des langages de requêtes analytiques comme Kusto Query Language (KQL) afin d'améliorer les capacités de détection du SOC.

  • Appliquer de solides compétences analytiques et de résolution de problèmes pour évaluer de manière critique et optimiser les mécanismes de détection, minimiser les faux positifs et améliorer la précision de la détection.

  • Le service devra communiquer et collaborer efficacement avec des équipes globales pour assurer le déploiement et l'optimisation réussis des mécanismes de détection dans des environnements diversifiés.

  • S'engager dans un apprentissage continu et rester informé des dernières tendances et développements en matière de cybersécurité pour améliorer en permanence les capacités de détection et de réponse.

  • Environnement anglophone - Obligatoire.

Key activities and deliverables • Design and implement detection logic to identify cyber threats across network, endpoint, and cloud environments, ensuring comprehensive coverage of potential attack vectors. • Utilize log analysis, pattern recognition, and anomaly detection techniques to identify and respond to security incidents effectively. • Develop custom detection rules and automation scripts using scripting languages (e.g., Python, PowerShell) and analytics query languages like Kusto Query Language (KQL) to enhance the SOC's detection capabilities. • Apply strong analytical and problem-solving skills to critically assess and optimize detection mechanisms, minimizing false positives and enhancing detection accuracy. • The Service will communicate and collaborate effectively with global teams to ensure the successful deployment and optimization of detection mechanisms across diverse environments. • Commit to continuous learning and staying abreast of the latest trends and developments in cybersecurity to continuously enhance detection and response capabilities. • English environment - Mandatory

Environnement de travail

Key activities and deliverables • Design and implement detection logic to identify cyber threats across network, endpoint, and cloud environments, ensuring comprehensive coverage of potential attack vectors. • Utilize log analysis, pattern recognition, and anomaly detection techniques to identify and respond to security incidents effectively. • Develop custom detection rules and automation scripts using scripting languages (e.g., Python, PowerShell) and analytics query languages like Kusto Query Language (KQL) to enhance the SOC's detection capabilities. • Apply strong analytical and problem-solving skills to critically assess and optimize detection mechanisms, minimizing false positives and enhancing detection accuracy. • The Service will communicate and collaborate effectively with global teams to ensure the successful deployment and optimization of detection mechanisms across diverse environments. • Commit to continuous learning and staying abreast of the latest trends and developments in cybersecurity to continuously enhance detection and response capabilities. • English environment - Mandatory

  • Concevoir et mettre en œuvre une logique de détection pour identifier les menaces cybernétiques dans les environnements réseau, endpoint et cloud, assurant ainsi une couverture complète des vecteurs d'attaque potentiels.

  • Utiliser l'analyse des logs, la reconnaissance de schémas et les techniques de détection d'anomalies pour identifier et répondre efficacement aux incidents de sécurité.

  • Développer des règles de détection personnalisées et des scripts d'automatisation en utilisant des langages de script (Python, PowerShell) et des langages de requêtes analytiques comme Kusto Query Language (KQL) afin d'améliorer les capacités de détection du SOC.

  • Appliquer de solides compétences analytiques et de résolution de problèmes pour évaluer de manière critique et optimiser les mécanismes de détection, minimiser les faux positifs et améliorer la précision de la détection.

  • Le service devra communiquer et collaborer efficacement avec des équipes globales pour assurer le déploiement et l'optimisation réussis des mécanismes de détection dans des environnements diversifiés.

  • S'engager dans un apprentissage continu et rester informé des dernières tendances et développements en matière de cybersécurité pour améliorer en permanence les capacités de détection et de réponse.

  • Environnement anglophone - Obligatoire.

Sarcelles, Île-de-France
20 - 99 salariés
ESN
Spécialisé dans le recrutement Informatique et dans la délégation de personnel hautement qualifié, nous intervenons en assistance technique auprès de nos clients grands comptes. Notre priorité étant d'être toujours à la pointe des nouvelles technologies et de vous offrir les meilleures ressources et le meilleur de notre savoir-faire. La délégation de personnel La pré embauche L'embauche directe.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +8 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Detection Engineer Consultant (H/F)

EXMC

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2024 © Free-Work / AGSI SAS
Suivez-nous