Partager cette offre
- Concevoir, développer et maintenir des règles de détection au sein du SIEM
- Analyser et qualifier les alertes de sécurité, mener des investigations et contribuer à la gestion des incidents
- Déployer, configurer et optimiser les solutions EDR sur les postes et serveurs
- Participer à des projets de sécurité sur des environnements multi-cloud (AWS, Azure, GCP)
- Intégrer les logs et services cloud au SIEM et améliorer la visibilité sécurité
- Contribuer à l'automatisation des processus de détection et de réponse (SOAR, scripts, workflows)
- Rédiger et maintenir la documentation sécurité (runbooks, procédures, rapports)
- Assurer une veille continue sur les menaces, vulnérabilités et bonnes pratiques de cybersécurité
Profil recherché
- Minimum 2 ans d'expérience en cybersécurité, SOC, SIEM, EDR ou sécurité cloud
- Expérience avec au moins un SIEM (Splunk, Elastic, Sentinel, QRadar ou équivalent)
- Bonne maîtrise des concepts de détection, corrélation d'événements et analyse d'incidents
- Expérience pratique sur des solutions EDR (CrowdStrike, SentinelOne, Carbon Black ou équivalent)
- Connaissance des environnements cloud et de leurs services de sécurité
- Bonne compréhension des systèmes Linux et Windows, des réseaux et des protocoles
- Des connaissances en scripting (Python, Bash, PowerShell) sont un plus
- Esprit analytique, autonomie, bon relationnel et forte appétence pour la cybersécurité
Environnement de travail
EN 100% télétravail! J'attends vos CV :)
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Cybersecurity Officer
Groupe Aptenia