IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Emploi Discussion :

Métier d'analyse sécurité


Sujet :

Emploi

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Octobre 2020
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2020
    Messages : 1
    Points : 1
    Points
    1
    Par défaut Métier d'analyse sécurité
    Bonjour,

    J'aimerais avoir des retours sur ce que peut représenter le métier d'analyste sécurité concrètement...

    Vais-je être cantonné à traiter des tickets ? Quelle est la part sur l'aspect réponse à incident ? Sur la mise en place de nouveaux projets et outils ?

    J'ai conscience que cela devrait beaucoup varier en fonction des sociétés, mais j'aimerais avoir des retours d'expériences pour jauger un peu ce que cela pouvait représenter, en fonction des tailles de société, secteurs, etc...

    Merci pour vos retours d'expérience.

  2. #2
    Membre habitué
    Homme Profil pro
    Expert sécurité informatique
    Inscrit en
    Septembre 2005
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Expert sécurité informatique

    Informations forums :
    Inscription : Septembre 2005
    Messages : 103
    Points : 151
    Points
    151
    Par défaut
    Effectivement cela dépend de ton expérience et de la société. Cela aussi dépend du "level".
    En soit un analyste SoC niveau I: va oui essentiellement traiter du ticket, et suivre des procédures, ça peut être un peu barbant à certains moment je pense, enfin j'en suis même sur d'après les retour que j'ai eu de certains de ces analystes. Mais après si tu es force de proposition, tu peux proposer des améliorations d'outils/de process et donc faire aussi du projet. C'est aussi une bonne expérience pour voir passer pas mal de sujets lié à la détection/réponse à incident.
    Pour le niveau II déjà tu grattes un peu plus dans la recherche lors d'une détection, on te demande généralement un peu plus d'implication dans l'amélioration continue des outils/règles process, c'est déjà mieux.
    Pour le niveau III c'est déjà plus intéressant: un peu plus de forensic, tu es vraiment impliqué dans la mise en place/configuration voir le choix des outils, tu fais de la réponse à incident (et pas seulement de la détection/analyse/qualification). Pour ma part j'ai eu la chance de ne faire que ce rôle quand je faisais encore du SOC, mais bon dans des structures de taille moyenne on se retrouve vite à faire du tri de ticket quand y a un burst et que les N1/N2 sont sous l'eau aussi.

    Mais bon oui dans tout les cas y a du ticket à manger .

    Et après comme tu l'as mentionné ça dépend des structures, certaines sont plus souples, dans certaines au contraire c'est beaucoup plus rigide et les incidents intéressant partiront vite pour un CERT. Cela dépend aussi du fait dans un SOC interne ou chez un prestataire qui vend des services de SOC. Dans ce dernier cas, avec les SLA, oui la gestion des tickets est important et pour les N1 une grosse pression est mise la dessus sur les analystes par le management (mais en même temps le client paie pour ça).

    En gros si le domaine t'intéresse, fonce, si la structure est trop rigide, prend des connaissances, et change de structure et pourquoi pas le level ... Y a pas grand chose à perdre à essayer.
    Hervé
    -------

Discussions similaires

  1. Réponses: 2
    Dernier message: 22/04/2012, 13h23
  2. Et les métiers de la sécurité dans tout ça
    Par Frack94 dans le forum Emploi
    Réponses: 11
    Dernier message: 06/12/2011, 12h46
  3. Réponses: 22
    Dernier message: 29/05/2011, 20h56
  4. Audit de sécurité-Méhari-Analyse des risques
    Par sami_ji dans le forum Sécurité
    Réponses: 3
    Dernier message: 29/03/2011, 14h09
  5. Réponses: 2
    Dernier message: 21/01/2011, 10h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo