Participation à la mise en place de la cellule Niveau 3
Définition de la méthodologie et les processus de traitement des incidents de sécurité
Analyse des incidents de sécurité adressés par le SOC IBM
Traitement et suivi des incidents conformément à la méthodologie et au processus définis (en particulier adresser les activités de résolution aux acteurs concernés (production, réseau, éditeurs, métiers…)
Proposer des solutions pour les incidents nécessitant une approche spécifique
Documentation des fiches « reflexes » aux incidents standards
Participation aux réunions hebdomadaires avec le SOC pour suivre l’évolution et à l’amélioration du traitement de tickets
Faire du reporting régulier de l’avancement des tickets Résilient et Jira
Administration de Splunk via la console (installation et configuration).
Création de règles de corrélations, tableaux de bord, alertes et modélisation de données.
Intégration et configuration LDAP.
Analyse des logs et extraction de champs nécessaire.
Mettre à disposition des logs pour la consultation.
Des mises à jour et test de connexion.
Analyse des alertes et la gestion des seuils.
Automatisation de l’envoie des rapports via api.
Documentations techniques.
Traitement des demandes des clients.
Déploiement, administration, test du réseau de Machines Virtuelles VMWare.
Minimisation des défaillances des applications Serveur/Client.
Maintenance du réseau, sécurité, sauvegarde de données.
Mise en place d’un firewall (IP tables, Nmap, Log Watch).
Sécurisation des serveurs d’applications : Apache HTTP web server et Tomcat.
Mise en place d’un VPN Open Source.
Etude et mise en place d’une solution de taxation téléphonique sur IP.
Etude et mise en solution sur l’un des outils de facturation et de control de trafic(CallXpress).
Intégration du logiciel dans les réseaux Entreprise.
La gestion et la maintenance de Réseaux.