EXMC

Mission freelance Expert Cloud SIEM Monitoring (H/F)

Paris

EXMC

Publiée le 18/02/2025

Partager cette offre

Cyber Defense within Client is sourcing for (SOC) to extend the Global SOC Platform to the Public Cloud security monitoring for AWS, Azure and Google logs and alerts. The project is in development phase where a resource enforcement is needed to develop and build the Public Cloud Security use cases, response Playbooks and perform end-to-end test plan including user acceptance criteria and deployment to production. Objectives - Support the project delivery to extend the existing Global Security Platform Azure Sentinel to monitor the Public Cloud logs and alerts - Develop and design the detection rules and response Playbook in alignment with the selected security use cases

La Défense Cybernétique au sein du Client cherche à étendre la plateforme SOC (Security Operations Center) mondiale pour la surveillance de la sécurité des Clouds publics concernant les journaux et alertes d'AWS, Azure et Google.

Le projet est en phase de développement et nécessite une ressource pour développer et construire les cas d'utilisation de sécurité dans le Cloud public, les Playbooks de réponse et réaliser un plan de tests de bout en bout, y compris les critères d'acceptation utilisateur et le déploiement en production.

Objectifs
  • Soutenir la livraison du projet pour étendre la plateforme de sécurité mondiale Azure Sentinel afin de surveiller les journaux et alertes des Clouds publics.

  • Développer et concevoir les règles de détection et les Playbooks de réponse en alignement avec les cas d'utilisation de sécurité sélectionnés.

Profil recherché

2/ Service Main tasks Working closely with both the program team, the existing Cyber Defense team and the external partners, the main duties of the Public Cloud Security service will lead and support the following tasks following the client internal use case factory highlighted below. - Assess the existing Cloud use cases - Document the use cases specifications - Build the required Detections rules when it’s needed - Develop the response Playbooks needed to react on detected incidents - Build and perform the end-to-end test plan and user acceptance - Fine-tune and readjust the Detection rules, Playbooks as needed - Ensure a smooth user acceptance and production deployment

3/ Service Main Deliverables -Build detection rules in alignment with the selected use cases for GCP and OpenShift, RedHat -Build the appropriate response Playbook and Silva ticket to manage security incidents -Build and perform a detailed test plan for the developed detection rules and response Playbook -Coordinate and manage the technical handover and user acceptance criteria to move to production/Business As Usual

2/ Tâches principales du service

En collaboration étroite avec l’équipe du programme, l’équipe existante de Défense Cybernétique et les partenaires externes, les principales responsabilités du service de sécurité Cloud public incluront les tâches suivantes suivant la méthodologie interne de l’usine de cas d’utilisation du client :

  • Évaluer les cas d’utilisation Cloud existants.

  • Documenter les spécifications des cas d’utilisation.

  • Créer les règles de détection nécessaires lorsque cela est requis.

  • Développer les Playbooks de réponse nécessaires pour réagir aux incidents détectés.

  • Construire et exécuter le plan de tests de bout en bout et les critères d’acceptation utilisateur.

  • Ajuster et affiner les règles de détection et les Playbooks si nécessaire.

  • Assurer une mise en production fluide et un déploiement en production.

3/ Livrables principaux du service
  • Créer des règles de détection en alignement avec les cas d’utilisation sélectionnés pour GCP et OpenShift, RedHat.

  • Créer le Playbook de réponse approprié et le ticket Silva pour gérer les incidents de sécurité.

  • Créer et exécuter un plan de test détaillé pour les règles de détection et le Playbook de réponse développés.

  • Coordonner et gérer la remise technique et les critères d’acceptation utilisateur pour le passage en production/Business As Usual.

Environnement de travail

4/Requiered Expertise -Use Case development in Azure Sentinel -Associated playbook writing -Expertise of cloud provider and associated security solutions: AWS, Azure, GCP, Azure security Center; Guard Duty -Expertise of SOC activities: triage, investigation, and response -Testing approach and user acceptance -Mitre Att&ack techniques

4/ Expertise requise
  • Développement de cas d’utilisation dans Azure Sentinel.

  • Rédaction de Playbooks associés.

  • Expertise des fournisseurs de Cloud et des solutions de sécurité associées : AWS, Azure, GCP, Azure Security Center, Guard Duty.

  • Expertise des activités SOC : triage, enquête et réponse.

  • Approche de test et acceptation utilisateur.

  • Techniques Mitre ATT&CK

Sarcelles, Île-de-France
20 - 99 salariés
ESN
Spécialisé dans le recrutement Informatique et dans la délégation de personnel hautement qualifié, nous intervenons en assistance technique auprès de nos clients grands comptes. Notre priorité étant d'être toujours à la pointe des nouvelles technologies et de vous offrir les meilleures ressources et le meilleur de notre savoir-faire. La délégation de personnel La pré embauche L'embauche directe.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +8 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

D’autres offres qui pourraient vous intéresser.

Freelance
Paris · CS Group Solutions
Chef de projet Cybersécurité
Freelance
Paris · Maxula
Expert SIEM
Freelance
Paris · Cheops Technology
EXPERT SIEM Elasticsearch/ ELK (FULL TT)
Freelance
Paris · KUBE Partners S.L. / Pixie Services
Formateur SAP Cloud
CDI
Freelance
Paris · SARIEL
Profil auditeur sécurité
CDI
Freelance
Paris · SARIEL
Gestion des vulnérabilités
Freelance
Paris · KEONI CONSULTING
Chef de projet Technique Vidéo Factory
Freelance
Paris · MLMCONSEIL
Architecte Solution IPaaS

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2025 © Free-Work / AGSI SAS
Suivez-nous