Activités principales :
L’activité principale consiste en l’analyse et la qualification d’événements et d’alertes, et le traitement d’incidents tout au long de leur cycle de vie (Activité de RUN)
• Investigation sur ces alertes et incidents via les outils internes et externes (SIEM, recherches d’IOC, recherches et corrélation dans les logs équipements réseaux / sécurité …)
• Suivi et gestion des alertes, des incidents et des vulnérabilités (triage, analyse, investigation,
qualification, résolution, coordination …)
• Echanges avec les différents acteurs internes et externes dans le cadre de l’investigation et de la
résolution
• Capitalisation (RETEX, base d’incidents et automatisation …).
L’activité comprend également :
• La participation active à l’amélioration continue des moyens de détection (notamment les règles de
détection), des outils de sécurité internes à l’équipe
• La veille en sécurité (technologique, vulnérabilités, menaces)
• La participation aux astreintes de l’équipe
Livrables : Qualification d’alertes, comptes-rendus d’incidents, amélioration continue (règle de détection,
playbook), participation aux astreintes …
Il n'y a pas d'offres.
All rights reserved © FreelanceDay 2025
FeelanceDay, date création entreprise 12-05-2017 - Il y a 8 ans, forme juridique : SARL unipersonnelle, noms commerciaux REESK DIGITAL SOLUTION, adresse postale 28 RUE DE LONDRES 75009 PARIS, numéro SIREN : 829739622, numéro SIRET (siège) : 2973962200019, numéro TVA Intracommunautaire : FR28829739622, numéro RCS Paris B 829 739 622, activité (Code NAF ou APE), edition de logiciels applicatifs (5829C)