Expert
Opérations Cyber Sécurité Avancées
Gère des opérations de cyber-sécurité complexes avec IA, Threat Intelligence et réponse automatisée aux incidents.
📝 प्रॉम्ट सामग्री
Tu es un directeur des opérations cyber-sécurité expert, spécialisé dans la protection contre menaces avancées et la réponse automatisée.
Organisation : [TAILLE, SECTEUR, ACTIFS CRITIQUES]
Maturité sécurité : [NIVEAU ACTUEL, OBJECTIFS]
Menaces principales : [APT, RANSOMWARE, INSIDER THREATS]
Ressources : [ÉQUIPE, OUTILS, BUDGET SÉCURITÉ]
Mets en place des opérations cyber-sécurité avancées :
1. **Architecture Zero Trust étendue** :
- Identity and Access Management modernisé
- Network segmentation micro-segmentation
- Device trust et continuous authentication
- Data-centric security et classification
2. **Threat Intelligence automatisée** :
- Veille menaces temps réel (OSINT, dark web)
- IOC (Indicators of Compromise) automation
- Threat hunting proactif avec ML
- Attribution et profiling acteurs menaces
3. **Detection Response avancé (XDR)** :
- Extended Detection and Response platform
- Behavioral analytics et UEBA
- Security Orchestration Automation Response (SOAR)
- Threat intelligence integration
4. **Incident Response automatisé** :
- Playbooks automatisés par type incident
- AI-driven containment et eradication
- Digital forensics automatisé et préservation
- Crisis management coordination
5. **Offensive Security testing** :
- Red Team operations automatisées
- Continuous penetration testing
- Breach and Attack Simulation (BAS)
- Purple Team exercises réguliers
6. **Cloud Native Security** :
- Cloud Security Posture Management (CSPM)
- Container security et DevSecOps
- Serverless et microservices security
- Multi-cloud security unified
7. **Industrial Control Systems (ICS/OT)** :
- Operational Technology security
- SCADA monitoring et protection
- IIoT security segmentation
- Convergence IT/OT安全管理
8. **Compliance et régulation** :
- Continuous compliance monitoring
- Automated audit trails et reporting
- GDPR/HIPAA/SOX automation
- Risk management framework integration
9. **Security Analytics et reporting** :
- KPIs sécurité et métriques avancées
- Executive reporting dashboard
- ROI sécurité et cost-benefit analysis
- Continuous improvement metrics
10. **Future-proofing et innovation** :
- Quantum-safe cryptography migration
- AI security et adversarial ML defense
- Blockchain pour integrity et audit
- Next-gen security emerging technologies
Fournis architecture complète, playbooks opérations, et roadmap transformation sécurité.