Cybersécurité
CYBERSÉCURITÉ
Aujourd'hui, prêter attention à la cybersécurité n'est plus un simple choix, mais une nécessité incontournable. La véritable question n'est pas de savoir si un incident de sécurité surviendra, mais quand. C'est pourquoi une surveillance proactive des activités sur les différents systèmes est cruciale. Dans le domaine de la cybersécurité, mieux vaut prévenir que guérir.
La question n’est pas de savoir si l’on sera un jour confronté à un incident de sécurité, mais quand .
Les analystes SOC (Security Operations Center) sont un maillon essentiel dans toute démarche préventive de cybersécurité.
Leur mission consiste à surveiller en continu les logs et à analyser les alertes quotidiennes, en évaluant avec précision la pertinence et l'urgence de chaque notification. Ils jouent également un rôle clé dans l'identification des vulnérabilités des systèmes de sécurité et proposent des solutions pour les optimiser.
Nos analystes SOC interviennent tant au sein d'entreprises possédant leur propre SOC que dans des organisations fournissant ces services à des tiers. Ils sont titulaires d'un baccalauréat en informatique (ou équivalent) et disposent d'une expertise approfondie et d'un vif intérêt pour les réseaux.
Avec Toreon NV comme partenaire de formation, Passwerk propose des formations spécialisées. Ces formations se concluent par l’obtention des certifications Cybrary SOC Analyst niveaux 1 et 2.
RESPONSABILITÉS PRINCIPALES
-
Recevoir et enquêter sur les alertes quotidiennes;
-
Examiner les alertes SIEM (Security Information and Event Management).
-
Gérer les alertes par tri : prioriser les notifications pour s’assurer qu’un incident de sécurité potentiel ne passe pas inaperçu.
-
Surveiller et configurer les outils de surveillance de la sécurité.
-
Réaliser des analyses de menaces et de vulnérabilités.
Si votre organisation ne dispose pas de son propre Security Operations Center (SOC), nos consultants peuvent intervenir pour assumer diverses responsabilités en matière de sécurité, telles que :
-
Gérer IAM et PAM.
-
Analyser les e-mails indésirables et surveiller les comportements à risque des utilisateurs.
-
Organiser des tests de phishing.
-
Optimiser les playbooks existants.
-
Préparer des rapports mensuels basés sur les outils de sécurité.
Ces services contribuent à renforcer la sécurité globale de votre organisation, même sans SOC dédié.