
Share this job
Le candidat devra avoir le profil suivant :
· Expertise approfondie de l’écosystème Cybereason : Maîtrise des différents modules de la solution, de leurs mécanismes de détection respectifs et des possibilités de paramétrage avancé associées
· Maîtrise en analyse comportementale des systèmes : Aptitude à comprendre les flux techniques et les comportements légitimes des systèmes afin de définir des baselines comportementales pertinentes et de distinguer efficacement les activités normales des comportements suspects
· Compétences avancées en tuning et optimisation EDR : Expertise dans l’ajustement des politiques, règles de détection, exclusions, seuils de déclenchement et mécanismes de corrélation pour maximiser la détection tout en limitant les faux positifs
· Excellente compréhension des environnements IT et sécurité : Solides connaissances des systèmes Windows/Linux, d’Active Directory, des réseaux, des protocoles de communication et des tactiques, techniques et procédures (TTP) utilisées par les attaquants, permettant d’adapter finement les capacités de détection de l’EDR au contexte de l’entreprise
· Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis
· Français et anglais courants
Sa mission comprendra les tâches suivantes :
· Analyse approfondie des alertes et faux positifs émis par Cybereason pour établissement de baselines comportementales
· Ajustement fin des politiques de détection, des règles d’alerte et des seuils de sensibilité en fonction des baselines définies, garantissant un équilibre optimal entre couverture des menaces et efficacité opérationnelle
· Revue de la configuration et des exclusions existantes dans Cybereason
· Collaboration de manière transversale avec la Blue Team et les équipes de Production pour une amélioration continue et mise en œuvre des bonnes pratiques.
Candidate profile
Le candidat devra avoir le profil suivant :
· Expertise approfondie de l’écosystème Cybereason : Maîtrise des différents modules de la solution, de leurs mécanismes de détection respectifs et des possibilités de paramétrage avancé associées
· Maîtrise en analyse comportementale des systèmes : Aptitude à comprendre les flux techniques et les comportements légitimes des systèmes afin de définir des baselines comportementales pertinentes et de distinguer efficacement les activités normales des comportements suspects
· Compétences avancées en tuning et optimisation EDR : Expertise dans l’ajustement des politiques, règles de détection, exclusions, seuils de déclenchement et mécanismes de corrélation pour maximiser la détection tout en limitant les faux positifs
· Excellente compréhension des environnements IT et sécurité : Solides connaissances des systèmes Windows/Linux, d’Active Directory, des réseaux, des protocoles de communication et des tactiques, techniques et procédures (TTP) utilisées par les attaquants, permettant d’adapter finement les capacités de détection de l’EDR au contexte de l’entreprise
· Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis
· Français et anglais courants
Sa mission comprendra les tâches suivantes :
· Analyse approfondie des alertes et faux positifs émis par Cybereason pour établissement de baselines comportementales
· Ajustement fin des politiques de détection, des règles d’alerte et des seuils de sensibilité en fonction des baselines définies, garantissant un équilibre optimal entre couverture des menaces et efficacité opérationnelle
· Revue de la configuration et des exclusions existantes dans Cybereason
· Collaboration de manière transversale avec la Blue Team et les équipes de Production pour une amélioration continue et mise en œuvre des bonnes pratiques.
Working environment
Le candidat devra avoir le profil suivant :
· Expertise approfondie de l’écosystème Cybereason : Maîtrise des différents modules de la solution, de leurs mécanismes de détection respectifs et des possibilités de paramétrage avancé associées
· Maîtrise en analyse comportementale des systèmes : Aptitude à comprendre les flux techniques et les comportements légitimes des systèmes afin de définir des baselines comportementales pertinentes et de distinguer efficacement les activités normales des comportements suspects
· Compétences avancées en tuning et optimisation EDR : Expertise dans l’ajustement des politiques, règles de détection, exclusions, seuils de déclenchement et mécanismes de corrélation pour maximiser la détection tout en limitant les faux positifs
· Excellente compréhension des environnements IT et sécurité : Solides connaissances des systèmes Windows/Linux, d’Active Directory, des réseaux, des protocoles de communication et des tactiques, techniques et procédures (TTP) utilisées par les attaquants, permettant d’adapter finement les capacités de détection de l’EDR au contexte de l’entreprise
· Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis
· Français et anglais courants
Sa mission comprendra les tâches suivantes :
· Analyse approfondie des alertes et faux positifs émis par Cybereason pour établissement de baselines comportementales
· Ajustement fin des politiques de détection, des règles d’alerte et des seuils de sensibilité en fonction des baselines définies, garantissant un équilibre optimal entre couverture des menaces et efficacité opérationnelle
· Revue de la configuration et des exclusions existantes dans Cybereason
· Collaboration de manière transversale avec la Blue Team et les équipes de Production pour une amélioration continue et mise en œuvre des bonnes pratiques.
Apply to this job!
Find your next career move from +8,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Spécialiste EDR Cybereason (Luxembourg)
EXMC
