Stagiaire Cybersécurité – SOC / Suivi d’incidents
PAGES International Remote · Remote
Déploiement d’un SOC automatisé (WazuhSIEM + ShuffleSOAR + TheHive) : suivi des incidents de sécurité de leur détection à leur résolution, avec création automatique de tickets (200–500 alertes/jour, niveau≥5). Simulations d’attaques réelles (brute force RDP/SSH, scans réseau Nmap, élévation de privilèges) pour identifier des vulnérabilités et valider les mesures de remédiation. Développement d’un bridge applicatif en Python (Flask) pour l’interopérabilité des composants du SOC (scripting, intégration API). Réduction de ∼95 % du temps de traitement des incidents et de 60–70 % du volume d’alertes analysées manuellement ; documentation technique du dispositif.