Chaque profil est mobilisé sur un périmètre précis de vos opérations de sécurité, avec un niveau de responsabilité et d'autonomie propre.
La chaîne de supervision est organisée sur trois niveaux, chacun avec un rôle distinct dans le traitement des alertes.
Réception et premier tri des alertes, élimination des faux positifs évidents, escalade des cas incertains vers le N2.
Analyse approfondie des alertes escaladées, corrélation entre sources, décision de qualification en incident et escalade vers le N3 si nécessaire.
Recherche proactive de menaces non détectées par les règles existantes, ajustement des règles de détection, traitement des incidents les plus complexes.
Ils conçoivent et maintiennent le dispositif de détection au quotidien.
Ils évaluent la posture de sécurité organisationnelle et technique d'un périmètre donné.
Ils exécutent des tests d'intrusion pour identifier les vulnérabilités exploitables.
Ils accompagnent la structuration de la gouvernance sécurité et la mise en conformité réglementaire.
Ils sécurisent les environnements cloud publics et hybrides de bout en bout.