Postée: Il y a 1 jours
DescriptionSecurity Operations Analyst (SIEM Operations and Threat Detection)
Profil Consultant en cybersécurité spécialisé dans les opérations SIEM et la détection des menaces
Objectif Fournir un soutien de première ligne aux partenaires de l'UNICC dans les domaines de la sécurité de l'information, de la gestion des risques, et des opérations de sécurité. Contribuer à la détection des menaces et à l'optimisation des plateformes de surveillance de la sécurité.
Détail de la mission: Le consultant fera partie de la Cybersecurity Operations Section (CSO) et travaillera au sein du Security Operations Centre (CSOC). Il collaborera avec une équipe mondiale pour soutenir les opérations, l'amélioration et l'optimisation des plateformes de surveillance et de détection des menaces
Compétences requises Techniques : 5 ans d'expérience en IT, administration SIEM (Splunk, Microsoft Sentinel), outils SOC (EDR, M365, Cloud App Security, Azure, Defender for Endpoints, Azure Sentinel, XDR), connaissance des technologies cloud (Azure, AWS, GCP), SIEM (Splunk, QRadar, ArcSight, MS Sentinel, ELK Stack), EDR (MS Defender for Endpoint, CrowdStrike), sécurité email, surveillance réseau, réponse aux incidents, Linux/Mac/Windows. Langue : Anglais courant (oral et écrit). Soft Skills : Excellentes compétences en communication, expérience client, rédaction de documentation, créativité, gestion des conflits, coopération.
Technologies nécessaires
Azure
Langues requises
Français
VilleRabat
Type De ContratFREELANCE
Secteur D'activitéSSII
Expérience5 ans