Offre d'emploi Ingénieur Cybersécurité – Détection & Threat Hunting
Paris
WINDJ
Partager cette offre
Nous recherchons un(e) Ingénieur Détection & Analyse de Menaces pour rejoindre une équipe cybersécurité et contribuer à l'amélioration des capacités de détection face aux menaces avancées.
Vous interviendrez sur l'ensemble du cycle de vie des règles de détection, de leur conception à leur validation, en passant par leur optimisation et leur maintenance.
Vos missions
Analyser les menaces et techniques d'attaque (MITRE ATT&CK) afin de concevoir des règles de détection performantes.
Développer, tester et optimiser des règles de détection sous Splunk (SPL) et Sigma.
Valider les règles en environnement de test à l'aide de scénarios d'attaque (Atomic Red Team, jeux de données synthétiques).
Assurer le tuning, la maintenance et l'amélioration continue des règles de détection.
Documenter les procédures, les résultats de validation et les fiches d'alerte.
Collaborer avec les équipes SOC et cybersécurité pour renforcer les capacités de détection.
Profil recherché
Minimum 5 ans d'expérience en SOC, Threat Hunting ou Blue Team.
Excellente maîtrise de Splunk (SPL, Data Models, CIM, macros, lookups...).
Expertise du framework MITRE ATT&CK et d'Atomic Red Team.
Expérience des solutions EDR/NDR (HarfangLab, Gatewatcher, Palo Alto...).
Bonne maîtrise des principes Detection-as-Code (Git/GitLab).
Anglais technique.
Les certifications Splunk Advanced Power User ou Splunk Enterprise Security sont un plus.
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur Cybersécurité – Détection & Threat Hunting
WINDJ