Aller au contenu
M1883 · Collective.work

Analyste SOC N2 Akamai WAF Anti-DDoS - Freelance (H/F)

Description du poste

Taux journalier (TJM): 630

CONTEXTE

Dans le cadre du renforcement du dispositif de cybersécurité, l'organisation recherche un Analyste SOC N2 spécialisé sur la solution Akamai pour intervenir sur les périmètres WAF, Anti-DDoS et Anti-Bot. Prestation combinant activités de RUN et de BUILD. Environnement comprenant notamment :

  • WAF / Web Application Firewall
  • Protection et mitigation Anti-DDoS
  • Solutions Anti-Bot
  • Solutions de protection des applications exposées sur Internet
  • SIEM, notamment Splunk
  • Outils d'analyse de logs et de visualisation, notamment Kibana
  • Outils de reporting et de visualisation, notamment Power BI
  • Solutions Endpoint Security telles que Tehtris et Trellix
  • Environnements Cloud et On-Premise

Intervention directe sur configurations et politiques de sécurité, dans le respect des processus de changement et de sécurité existants.

MISSIONS

  • Analyser et traiter les événements de sécurité Akamai (activités SOC / RUN)
  • Qualifier et investiguer les attaques WAF
  • Analyser et traiter les incidents DDoS
  • Analyser les comportements de trafic et identifier les anomalies
  • Traiter les faux positifs et faux négatifs
  • Participer à la résolution des incidents complexes
  • Réaliser des actions de remédiation
  • Coordonner les actions avec les équipes N3, réseau, infrastructure, architecture et applicatives
  • Créer, modifier et optimiser les règles WAF
  • Maintenir les politiques de sécurité
  • Définir et faire évoluer les politiques Anti-DDoS
  • Gérer les règles et politiques Anti-Bot
  • Réaliser les changements de configuration Akamai
  • Sécuriser les nouveaux services et applications exposés sur Internet
  • Participer à l'amélioration continue des politiques de sécurité
  • Participer à l'intégration de nouveaux périmètres Akamai (activités BUILD)
  • Contribuer à la conception et sécurisation de nouveaux services
  • Participer à la configuration des dispositifs de protection
  • Contribuer à l'évolution des architectures et politiques de sécurité
  • Automatiser certaines tâches récurrentes

Livrables attendus :

  • Processus
  • Procédures techniques et opérationnelles
  • RACI
  • Plans d'action
  • Rapports post-incident et d'investigation
  • Documentation des configurations, politiques, règles WAF et politiques Anti-DDoS
  • Rapports d'analyse des faux positifs / faux négatifs
  • Dossiers de changement et de mise en production

OUTILS & ENVIRONNEMENT

  • Akamai (WAF, Anti-DDoS, Anti-Bot)
  • SIEM : Splunk, Azure Sentinel
  • Endpoint Security : Tehtris, Trellix
  • Outils d'analyse et de visualisation : Kibana, Power BI, Grafana
  • Scripting : Python, PowerShell, Bash
  • Environnements Cloud et On-Premise
  • Connaissance des architectures réseau et systèmes
  • Architectures applicatives Web
  • Protocoles HTTP / HTTPS
  • Mécanismes de protection des applications exposées sur Internet

CONDITIONS DE TRAVAIL

  • Localisation : Paris
  • Contrat : prestation
  • Activités combinant RUN et BUILD
  • Intervention autonome sur le périmètre Akamai

Abonnez-vous à la page NaxoTech sur LinkedIn pour découvrir nos offres régulières :

https://www.linkedin.com/company/naxotech (https://www.linkedin.com/company/naxotech)

  1. 3 à 5 ans minimum d'expérience en cybersécurité, SOC, sécurité des infrastructures ou sécurité applicative
  2. Expérience significative sur des environnements Akamai en production
  3. Expérience concrète dans l'administration et l'évolution de politiques WAF et Anti-DDoS
  4. Expérience dans le traitement d'incidents sur des applications ou services exposés sur Internet
  5. Expérience sur des activités RUN et BUILD
  6. Anglais technique requis
  7. Expertise principale : Akamai, WAF, Anti-DDoS, Anti-Bot, Analyse de trafic, Analyse et traitement d'incidents de cybersécurité, Gestion des règles et politiques de sécurité
  8. Maîtrise des technologies suivantes : Splunk, Azure Sentinel, Tehtris, Trellix, Power BI, Grafana
  9. Compétences en scripting, notamment : Python,

Données marché — Analyste SOC (Security Operations Center)

Salaire net mensuel

Données non disponibles

Tension du marché

Données non disponibles

Projets de recrutement

Données non disponibles

À ne pas manquer

Offres similaires.