- Surveiller les événements et alertes de sécurité informatique générés par les plateformes SIEM.
- Analyser les alertes de sécurité liées aux :
- Systèmes de détection d’intrusion (IDS) ;
- Solutions antivirus (AV) et infections malveillantes ;
- Incidents Endpoint Detection and Response (EDR) ;
- Technologies de déception (Deception Technologies) et autres outils de surveillance de la sécurité.
- Effectuer le triage quotidien des alertes et mener les investigations nécessaires afin de distinguer les véritables incidents des faux positifs.
- Utiliser les informations contextuelles ainsi que les données de Threat Intelligence pour évaluer les menaces potentielles.
- Escalader les incidents de sécurité de manière appropriée et dans les délais requis.
- Documenter clairement les activités d’investigation, les constats réalisés et les étapes d’escalade.
- Recommander des mécanismes de détection et des améliorations visant à renforcer la détection des tentatives d’exploitation, des intrusions et des incidents de sécurité.
- Participer aux activités de réponse aux incidents et de remédiation.
Profil recherché :
- Expérience en gestion et analyse des événements et incidents de sécurité liés aux infrastructures TI.
- Excellente compréhension :
- Des fondamentaux TCP/IP ;
- Des exploits au niveau réseau ;
- Des exploits au niveau des systèmes d’exploitation ;
- Des journaux de proxy ;
- Des journaux des systèmes d’exploitation.
- Solides capacités d’analyse et de résolution de problèmes.
- Excellentes aptitudes de communication écrite et orale.
- Forte volonté d’apprentissage et de développement continu des compétences techniques.
Atouts :
- Connaissance de solutions SIEM telles que :
- Splunk ;
- Microsoft Sentinel ;
- Microsoft EDR.
- Connaissance des technologies de sécurité réseau telles que :
- Monitor IT security events and alerts generated by SIEM platforms.
- Analyze security alerts related to:
- Intrusion Detection Systems (IDS);
- Antivirus (AV) solutions and malware infections;
- Endpoint Detection and Response (EDR) incidents;
- Deception technologies and other security monitoring tools.
- Perform daily alert triage and conduct investigations to determine true positives versus false positives.
- Leverage contextual information and threat intelligence to assess potential security threats.
- Escalate security incidents appropriately and in a timely manner.
- Clearly document investigation activities, findings, and escalation actions.
- Recommend detection mechanisms and improvements related to exploit attempts, intrusions, and security incidents.
- Support incident response and remediation activities.
Profile:
- Experience managing and investigating IT infrastructure security events and incidents.
- Strong understanding of:
- TCP/IP fundamentals;
- Network-level exploits;
- Operating system-level exploits;
- Proxy logs;
- Operating system logs.
- Robust analytical and problem-solving skills.
- Excellent verbal and written communication skills.
- Demonstrated willingness to learn and continuously develop technical expertise.
Nice to Have:
- Knowledge of SIEM solutions such as:
- Splunk;
- Microsoft Sentinel;
- Microsoft EDR.
- Knowledge of network security technologies such as: