lundi , 5 juin 2023

Les compétences nécessaires pour une équipe #CSIRT #SOC

Pour rappel, une équipe d’intervention en cas d’incident de sécurité informatique (CSIRT) est un groupe de personnes chargées de gérer en particulier les incidents de sécurité qui affectent l’organisation. Un CSIRT travaille habituellement au sein  d’un centre d’opérations de sécurité (SOC).

un petit clic pour ma veille

L’objectif principal d’un CSIRT est de minimiser l’impact de tout incident. Pour ce faire, l’équipe doit inclure des professionnels ayant des compétences diverses, allant des analystes de sécurité et des gestionnaires d’incidents aux administrateurs réseau et système, aux gestionnaires de vulnérabilités, aux formateurs et aux employés de niveau management.

Bref, les compétences attendues des collaborateurs de l’équipe ne s’arrêtent pas aux connaissances techniques mais doivent également couvrir en particulier:

  1. Compétences en communication
  2. La capacité d’écoute
  3. Tact et diplomatie
  4. Travail en équipe
  5. Confiance et discrétion
  6. Résolution de problème
  7. Capacité à faire face au stress
  8. Compétences organisationnelles

Pour en savoir plus sur ce sujet, voici  une sélection d’articles:

The Skills and Experience Needed to Support A CSIRT, SOC or SIEM Team

As the cyber-threat landscape evolves and data breaches escalate, incident response becomes more important than ever for any business. Consequently, to overcome any common challenges in security and to prevent, as much as possible, the often disastrous consequences of an intrusion, companies of all sizes are enlisting the help of team professionals specialized in rapid response when IT problems occur.

D’autres articles intéressants en lien:

How to Structure Your CSIRT or SOC Team

Pronounced , a computer security incident response team (CSIRT) performs three main tasks: (1) receives information on a security breach, (2) analyses it and (3) responds to the sender. A , on the other hand, is a security operations center (SOC). Its job is to detect and prevent cyberattacks on an organization.

Skill Set Needed to work successfully in a SOC

Successfully reported this slideshow. Published on 1. WHAT IS A SECURITY OPERATIONS CENTER? * An organization for computer network defense. Used to defend a computer network against unauthorized activity.

2020 SOC Team (Security Operations Center) Operations | AT&T Cybersecurity

Just like people, every security organization is different. In some companies, the executive team recognizes the importance of cybersecurity to the business bottom line. In these cases, the security operations center (or SOC) team is in a great position, with enough budget for good tools, enough staff to manage them, and the « human » capital of executive visibility and support.

A propos Marc Barbezat

Veilleur et spécialiste en cybersécurité

Vérifiez aussi

un alerte malware dans des fenêtres

Les dernières actualités cybercrime | 2 juin 2023

Découvrez les actualités importantes du cybercrime détectées cette dernière semaine

Panneau présentation les types de données personnelles

Les derniers incidents de perte et vol de données | 1 juin 2023

Découvrez les principaux incidents de perte et vol de données détectés cette dernière semaine

un petit clic pour ma veille

Un commentaire

S'incrire à la newsletter

Inscrivez-vous et recevez la synthèse des nouveaux articles directement dans votre boîte aux lettres.

Merci pour votre inscription !

Un erreur s'est produite. Merci d'essayer à nouveau ou utiliser le formulaire disponible dans la barre latérale du site.

Send this to a friend