Share this job
- Concevoir, développer et maintenir des règles de détection au sein du SIEM
- Analyser et qualifier les alertes de sécurité, mener des investigations et contribuer à la gestion des incidents
- Déployer, configurer et optimiser les solutions EDR sur les postes et serveurs
- Participer à des projets de sécurité sur des environnements multi-cloud (AWS, Azure, GCP)
- Intégrer les logs et services cloud au SIEM et améliorer la visibilité sécurité
- Contribuer à l'automatisation des processus de détection et de réponse (SOAR, scripts, workflows)
- Rédiger et maintenir la documentation sécurité (runbooks, procédures, rapports)
- Assurer une veille continue sur les menaces, vulnérabilités et bonnes pratiques de cybersécurité
Candidate profile
- Minimum 2 ans d'expérience en cybersécurité, SOC, SIEM, EDR ou sécurité cloud
- Expérience avec au moins un SIEM (Splunk, Elastic, Sentinel, QRadar ou équivalent)
- Bonne maîtrise des concepts de détection, corrélation d'événements et analyse d'incidents
- Expérience pratique sur des solutions EDR (CrowdStrike, SentinelOne, Carbon Black ou équivalent)
- Connaissance des environnements cloud et de leurs services de sécurité
- Bonne compréhension des systèmes Linux et Windows, des réseaux et des protocoles
- Des connaissances en scripting (Python, Bash, PowerShell) sont un plus
- Esprit analytique, autonomie, bon relationnel et forte appétence pour la cybersécurité
Working environment
EN 100% télétravail! J'attends vos CV :)
Apply to this job!
Find your next career move from +8,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Cybersecurity Officer
Groupe Aptenia