SUJET 19 : Conception et implémentation d’un SOC (Security Operations Center) minimal basé sur des solutions open source PFE
SUJET 19 : Conception et implémentation d’un SOC (Security Operations Center) minimal basé sur des solutions open source PFE
Binit Nearshore Services•Tunisie
Infrastructure & CybersécuritéSécurité des systèmes d'informationAdministration Systèmes / Réseaux
Publié il y a 7 mois
Stage
⏱️4-6 mois
💼Hybride
💰Rémunéré
📅Expiré il y a 6 mois
Reste lisible (ATS friendly).
Description du poste
Contexte et objectif
Implémenter un SOC minimal adapté au contexte de BinitNS en s'appuyant uniquement sur des solutions open source (ELK Stack, Wazuh, TheHive, MISP, ...).
Analyser les besoins de partage et d'analyse d'informations sur les menaces et proposer un cadre de travail, avec démonstration sur un environnement simulé.
Tâches principales
Définition de l'architecture SIEM, IDS et d'une capacité SOAR de base (flux de logs, parsing, corrélation, réponse).
Déploiement et configuration des outils : installation du SIEM (ingestion des logs, parsing), déploiement des agents de détection (Wazuh), intégration d'ELK, TheHive et MISP selon l'architecture proposée.
Détection, corrélation et simulation d'attaques
Développement de règles de corrélation basiques pour identifier des schémas d'attaques (ex: brute force SSH, mouvements latéraux).
Mise en œuvre de scénarios réels pour tester l'ingestion, l'alerte et la détection (ex: Brute Force SSH, simulation de phishing ciblé) et validation des workflows SOAR.