■ Evaluation de risques de la plateforme Openshift
■ Définition et implémentation de la matrice de cloisonnements: Micro Segmentation et= Multi-Tenancy
■ Définition et implémentation de la matrice de Responsabilité
■ Identification des métriques et alertes
■ Implémentation du Monitoring avec Prometheus/AlertManager/Grafana
■ Centralisation de Log avec ELK
■ Intégration des logs de la plateforme à Qradar avec Fluentd
■ Gestion des incidents de sécurité
■ Gestion des règles de détection et de corrélation
■ Amélioration continue de détection
■ Intégration du framework MITRE pour améliorer les techniques de détection
■ Interlocuteur des équipes CERT
■ Reporting
■ Management des processus de détection d’incidents et de réponse à incidents
■ Organisation des opérations quotidiennes du SOC, validation de la bonne exécution des processus définis et gestion du reporting complet et précis des KPI's et SLA
■ Gestion des vulnérabilités des assets: Scan, Analyse et Suivi des remédiations
■ Gestion des règles de détection et de corrélation
■ Regard sur la conformité à la certification PDIS
■ Reporting, KPIs et Dashboarding
■ Gestion des incidents de sécurité N2 et N3
■ Gestion des règles de détection et de corrélation
■ ACD et ACR
■ Communication avec les métiers et des Business Lines
■ Implémentation d’un Vulnerability management avec Qualys
■ Veille sécurité
■ Analyse de vulnérabilités des assets exposées de Air liquide avec Shodan
■ Intégration de BreakingPoint au sein du SOC mutualisé
■ POC sur les solutions de purple team (Simulations d’attaques et détection sur Qradar)
avec AttackIQ et Cymulate
■ Etude de conformité des applications JAVA conformément au framework NIST
■ Gestion de vulnérabilités des applications avec Qualys
■ DevSecOps: Intégration avec la chaîne CI/CD