Je vais siem, soar, edr, ndr, ids, ips, pare-feu, soc, piratage
CEH, CISM, Microsoft Sentinel, M365 Defender, LogRhythm, Azure, Fortigate, IDPS
À propos de ce service
Opérations et gestion de projets SOC Plus de 5 ans d'expérience dans la gestion et l'optimisation des centres d'opérations de sécurité (SOC). Compétences en planification, mise en œuvre et amélioration continue de projets SOC.
Expertise en déploiement et gestion SIEM : déploiement, configuration et gestion de solutions SIEM, notamment LogRhythm, FortiSIEM et IBM QRadar. Expérience en intégration de sources de journaux, analyse de données et développement de règles de corrélation.
Développement de cas d'utilisation et détection des menaces Conception et mise en œuvre de cas d'utilisation SIEM personnalisés, création de règles YARA et Sigma, analyse des journaux et réglage des alertes pour améliorer les capacités de détection et de réponse aux menaces.
Analyse des logiciels malveillants et réponse aux incidents : analyse statique et dynamique des logiciels malveillants, rétro-ingénierie et tests en sandbox pour identifier et atténuer les menaces avancées. Expertise en investigations forensiques et en gestion des incidents.
Analyste SOC et Threat Intelligence. Expérience pratique de la surveillance, du tri et de l'investigation des incidents de sécurité du SOC. Maîtrise des plateformes de Threat Intelligence telles qu'OpenCTI et MISP, avec une expertise en extraction et enrichissement des IOC.
Sécurité des terminaux et des réseaux Gestion des solutions EDR telles que Trend Micro Apex One et Deep Security. Exp
Système opérateur:
Windows
•
Linux
•
Unix
