Le poste SOC Detection Engineer
Partager cette offre
Traduire les renseignements sur les menaces et les tactiques, techniques et procédures (TTP) des équipes rouges en logique de détection exploitable (principalement KQL).
Examiner, affiner et enrichir la bibliothèque de règles de détection de l'organisation afin d'en optimiser la précision, la profondeur et la couverture.
Collaborer avec l'équipe de réponse aux incidents pour comprendre les erreurs de détection passées et concevoir des règles permettant d'éviter leur récurrence.
Travailler en étroite collaboration avec le SOC, la cyberdéfense et divers intervenants internes dans plusieurs régions.
Collaborer avec les fournisseurs et les acteurs du secteur, le cas échéant, afin d'améliorer les capacités de détection.
Profil recherché
Solide compréhension des concepts d'évasion et de contournement : obfuscation de la charge utile, exécution en mémoire, techniques anti-analyse. * Maîtrise de l'exploitation d'Active Directory et des méthodologies de déplacement latéral furtif.
Expérience des outils offensifs et capacité à les personnaliser pour réduire le chevauchement des signatures.
Compétences avérées en matière d'exploitation et de configuration de systèmes de commande et de contrôle (C&C), avec une solide expertise en matière de sécurité opérationnelle (OPSEC).
Capacité à développer des scripts et des outils en utilisant *Python, PowerShell et C/C++**.
Excellente maîtrise de *Microsoft Sentinel** et du langage de requête Kusto (KQL)**.
Solides connaissances des principes d'ingénierie de la détection et du mappage *MITRE ATT&CK**.
Environnement de travail
Une grande organisation internationale recherche un(e) Ingénieur(e) Détection SOC hautement qualifié(e) possédant une solide expérience en sécurité offensive. Ce poste consiste à développer des détections haute fidélité, à améliorer la qualité de la télémétrie et à valider la couverture de détection par l’émulation ciblée d’adversaires. Vous travaillerez dans un contexte de sécurité global, en apportant votre soutien à de multiples entités et en collaborant étroitement avec les équipes SOC, IR et cyberdéfense.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
SOC Detection Engineer
Phaidon London- Glocomms
