Analyste Soc N2 Akamai - Paris H/F - LittleBig Connection (part of Mantu)
- Issy-les-Moulineaux - 92
- Freelance
- LittleBig Connection (part of Mantu)
Les missions du poste
Le besoin
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Analyste SOC N2 spécialisé sur la solution Akamai, capable d'intervenir sur les périmètres WAF, Anti-DDoS et Anti-Bot.
La prestation porte à la fois sur des activités de RUN et de BUILD.
Le consultant devra être capable d'analyser les événements de sécurité, qualifier et traiter les incidents, faire évoluer les politiques de sécurité, mettre en oeuvre des changements de configuration et contribuer à la sécurisation des services et applications exposés sur Internet.
Contexte de la mission
Le Client dispose d'un environnement de cybersécurité comprenant notamment :
WAF / Web Application Firewall ;
Protection et mitigation Anti-DDoS ;
Solutions Anti-Bot ;
Solutions de protection des applications exposées sur Internet ;
SIEM, notamment Splunk ;
Outils d'analyse de logs et de visualisation, notamment Kibana ;
Outils de reporting et de visualisation, notamment Power BI ;
Solutions Endpoint Security telles que Tehtris et Trellix ;
Environnements Cloud et On-Premise.
Le consultant interviendra principalement sur le périmètre Akamai, avec une intervention directe sur les configurations et politiques de sécurité dans le respect des processus de changement et de sécurité du Client.
. Missions principales
Le consultant aura notamment pour responsabilités :
Activités SOC / RUN
Analyser et traiter les événements de sécurité Akamai ;
Qualifier et investiguer les attaques WAF ;
Analyser et traiter les incidents DDoS ;
Analyser les comportements de trafic ;
Identifier les anomalies ;
Traiter les faux positifs et faux négatifs ;
Participer à la résolution des incidents complexes ;
Réaliser les actions de remédiation nécessaires ;
Coordonner les actions avec les équipes N3, réseau, infrastructure, architecture et applicatives.
Administration et sécurité Akamai
Créer, modifier et optimiser les règles WAF ;
Maintenir les politiques de sécurité ;
Définir et faire évoluer les politiques Anti-DDoS ;
Gérer les règles et politiques Anti-Bot ;
Réaliser les changements de configuration Akamai ;
Sécuriser de nouveaux services et applications exposés sur Internet ;
Participer à l'amélioration continue des politiques de sécurité.
Activités BUILD
Participer à l'intégration de nouveaux périmètres Akamai ;
Contribuer à la conception et à la sécurisation de nouveaux services ;
Participer à la configuration des dispositifs de protection ;
Contribuer à l'évolution des architectures et politiques de sécurité ;
Automatiser certaines tâches récurrentes lorsque cela est pertinent.
Livrables attendus
Le consultant pourra être amené à produire notamment :
Processus ;
Procédures techniques et opérationnelles ;
RACI ;
Plans d'action ;
Rapports post-incident ;
Rapports d'investigation ;
Documentation des configurations et politiques de sécurité ;
Documentation des règles WAF et de leur justification ;
Documentation des politiques Anti-DDoS ;
Rapports d'analyse des faux positifs / faux négatifs WAF ;
Dossiers de changement et de mise en production des configurations Akamai ;
Documentation des évolutions réalisées dans le cadre des activités BUILD.
Pilotage de la prestation
L'intervenant devra être autonome sur les activités RUN et BUILD relatives au périmètre Akamai.
Il devra notamment :
assurer l'analyse des événements de sécurité ;
qualifier et traiter les incidents ;
analyser les flux et comportements de trafic ;
faire évoluer les règles de sécurité ;
traiter les faux positifs et faux négatifs ;
coordonner les actions avec les équipes expertes ;
assurer les escalades vers le niveau N3 lorsque nécessaire ;
contribuer au pilotage opérationnel de son périmètre.
Le profil recherché
Profil recherché
Profil recherché
Nous recherchons un profil Analyste SOC N2 / Ingénieur Cybersécurité disposant d'une expertise significative sur Akamai.
Expérience
3 à 5 ans minimum d'expérience en cybersécurité, SOC, sécurité des infrastructures ou sécurité applicative ;
Expérience significative sur des environnements Akamai en production ;
Expérience concrète dans l'administration et l'évolution de politiques WAF et Anti-DDoS ;
Expérience dans le traitement d'incidents de sécurité sur des applications ou services exposés sur Internet ;
Expérience sur des activités RUN et BUILD ;
Anglais technique requis.
Compétences techniques recherchées
Expertise principale
Akamai ;
WAF ;
Anti-DDoS ;
Anti-Bot ;
Analyse de trafic ;
Analyse et traitement d'incidents de cybersécurité ;
Gestion des règles et politiques de sécurité.
SOC / SIEM
Une maîtrise des technologies suivantes est attendue :
Splunk ;
Azure Sentinel ;
Tehtris ;
Trellix ;
Power BI ;
Grafana.
Scripting
Des compétences en scripting sont recherchées, notamment :
Python ;
PowerShell ;
Bash.
Ces compétences pourront être utilisées afin d'automatiser certaines tâches SOC.
Environnements
Le consultant devra également disposer d'une bonne connaissance :
des architectures réseau et systèmes ;
des architectures applicatives Web ;
des protocoles HTTP / HTTPS ;
des mécanismes de protection des applications exposées sur Internet.