Partager cette offre
Cyber Defense within Client is sourcing for (SOC) to extend the Global SOC Platform to the Public Cloud security monitoring for AWS, Azure and Google logs and alerts. The project is in development phase where a resource enforcement is needed to develop and build the Public Cloud Security use cases, response Playbooks and perform end-to-end test plan including user acceptance criteria and deployment to production. Objectives - Support the project delivery to extend the existing Global Security Platform Azure Sentinel to monitor the Public Cloud logs and alerts - Develop and design the detection rules and response Playbook in alignment with the selected security use cases
La Défense Cybernétique au sein du Client cherche à étendre la plateforme SOC (Security Operations Center) mondiale pour la surveillance de la sécurité des Clouds publics concernant les journaux et alertes d'AWS, Azure et Google.
Le projet est en phase de développement et nécessite une ressource pour développer et construire les cas d'utilisation de sécurité dans le Cloud public, les Playbooks de réponse et réaliser un plan de tests de bout en bout, y compris les critères d'acceptation utilisateur et le déploiement en production.
ObjectifsSoutenir la livraison du projet pour étendre la plateforme de sécurité mondiale Azure Sentinel afin de surveiller les journaux et alertes des Clouds publics.
Développer et concevoir les règles de détection et les Playbooks de réponse en alignement avec les cas d'utilisation de sécurité sélectionnés.
Profil recherché
2/ Service Main tasks Working closely with both the program team, the existing Cyber Defense team and the external partners, the main duties of the Public Cloud Security service will lead and support the following tasks following the client internal use case factory highlighted below. - Assess the existing Cloud use cases - Document the use cases specifications - Build the required Detections rules when it’s needed - Develop the response Playbooks needed to react on detected incidents - Build and perform the end-to-end test plan and user acceptance - Fine-tune and readjust the Detection rules, Playbooks as needed - Ensure a smooth user acceptance and production deployment
3/ Service Main Deliverables -Build detection rules in alignment with the selected use cases for GCP and OpenShift, RedHat -Build the appropriate response Playbook and Silva ticket to manage security incidents -Build and perform a detailed test plan for the developed detection rules and response Playbook -Coordinate and manage the technical handover and user acceptance criteria to move to production/Business As Usual
2/ Tâches principales du serviceEn collaboration étroite avec l’équipe du programme, l’équipe existante de Défense Cybernétique et les partenaires externes, les principales responsabilités du service de sécurité Cloud public incluront les tâches suivantes suivant la méthodologie interne de l’usine de cas d’utilisation du client :
Évaluer les cas d’utilisation Cloud existants.
Documenter les spécifications des cas d’utilisation.
Créer les règles de détection nécessaires lorsque cela est requis.
Développer les Playbooks de réponse nécessaires pour réagir aux incidents détectés.
Construire et exécuter le plan de tests de bout en bout et les critères d’acceptation utilisateur.
Ajuster et affiner les règles de détection et les Playbooks si nécessaire.
Assurer une mise en production fluide et un déploiement en production.
Créer des règles de détection en alignement avec les cas d’utilisation sélectionnés pour GCP et OpenShift, RedHat.
Créer le Playbook de réponse approprié et le ticket Silva pour gérer les incidents de sécurité.
Créer et exécuter un plan de test détaillé pour les règles de détection et le Playbook de réponse développés.
Coordonner et gérer la remise technique et les critères d’acceptation utilisateur pour le passage en production/Business As Usual.
Environnement de travail
4/Requiered Expertise -Use Case development in Azure Sentinel -Associated playbook writing -Expertise of cloud provider and associated security solutions: AWS, Azure, GCP, Azure security Center; Guard Duty -Expertise of SOC activities: triage, investigation, and response -Testing approach and user acceptance -Mitre Att&ack techniques
4/ Expertise requiseDéveloppement de cas d’utilisation dans Azure Sentinel.
Rédaction de Playbooks associés.
Expertise des fournisseurs de Cloud et des solutions de sécurité associées : AWS, Azure, GCP, Azure Security Center, Guard Duty.
Expertise des activités SOC : triage, enquête et réponse.
Approche de test et acceptation utilisateur.
Techniques Mitre ATT&CK
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.