Le poste Detection Engineer
Partager cette offre
Le projet est en phase de développement où une mise en œuvre des ressources est nécessaire pour développer et construire les cas d'utilisation de la sécurité du cloud public, les playbooks de réponse et exécuter un plan de test de bout en bout comprenant les critères d'acceptation des utilisateurs et le déploiement en production.
1/Objectifs
- Soutenir la livraison du projet visant à étendre la plate-forme de sécurité globale existante Azure Sentinel pour surveiller les journaux et les alertes du cloud public
- Développer et concevoir les règles de détection et le Playbook de réponse en adéquation avec les cas d'usage de sécurité sélectionnés
2/ Service Tâches principales
Travaillant en étroite collaboration avec l'équipe du programme, l'équipe de cyberdéfense existante et les partenaires externes, les principales tâches du service de sécurité du cloud public dirigeront et prendront en charge les tâches suivantes selon l'usine de cas d'utilisation interne soulignée ci-dessous.
- Évaluer les cas d'utilisation du Cloud existants
- Documenter les spécifications des cas d'utilisation
- Créer les règles de détection requises lorsque cela est nécessaire
- Développer les Playbooks de réponse nécessaires pour réagir aux incidents détectés
- Construire et réaliser le plan de tests de bout en bout et l'acceptation des utilisateurs
- Affiner et réajuster les règles de détection, les Playbooks selon les besoins
- Assurer une acceptation utilisateur fluide et un déploiement en production
Profil recherché
3/ Principaux livrables du service
-Construire des règles de détection en accord avec les cas d'utilisation sélectionnés pour GCP et OpenShift, RedHat
-Créer le Playbook de réponse approprié et le ticket Silva pour gérer les incidents de sécurité
-Construire et exécuter un plan de test détaillé pour les règles de détection développées et le Playbook de réponse
-Coordonner et gérer le transfert technique et les critères d'acceptation des utilisateurs pour passer à la production/Business As Usual
4/Expertise requise
-Développement de cas d'utilisation dans Azure Sentinel
-Rédaction de playbooks associés
-Expertise du fournisseur cloud et des solutions de sécurité associées : AWS, Azure, GCP,
Centre de sécurité Azure ; Service de garde
-Expertise des activités SOC : triage, enquête et réponse
-Démarche de test et acceptation par les utilisateurs
-Techniques d'attaque et d'attaque à mitre
Postulez à cette offre !
Trouvez votre prochaine mission parmi +6 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Detection Engineer
Jinane Consulting