Job Description
- Analyser et investiguer les événements de sécurité afin d’identifier des incidents potentiels.
- Réaliser ou recommander des actions correctives, incluant la gestion des systèmes, les modifications de configurations de sécurité et l’ajustement des mécanismes de détection.
- Développer et implémenter des mécanismes de détection dans les outils de surveillance.
- Affiner les règles SIEM
- Collecter des renseignements sur les menaces globales et internes pour renforcer les configurations et améliorer la sécurité à l’échelle mondiale.
- Rechercher proactivement des informations sur la sécurité pour identifier et anticiper les menaces.
- Participer à divers projets liés à la conception et à l’implémentation de solutions de sécurité, en particulier sur la gestion des journaux et des événements, y compris l’administration, l’optimisation et le réglage des outils de sécurité.
Qualifications
Compétences techniques :Bonne première expérience avec un SOC
Expérience avec les outils SIEM, y compris la création de règles de détection avancées et la gestion opérationnelle.Bonne compréhension des infrastructures d’entreprise et des concepts de sécurité.Expertise dans l’analyse des journaux provenant de diverses sources : pare-feux, IDS, systèmes Windows, infrastructure d’authentification, antimalware / EDR, outils de sécurité email, plateformes de virtualisation, etc.Compétence en langage de script (Python, PowerShell, Ruby ou Perl).Formation :Diplôme de niveau Bachelor.
Langues :Français : courant.
Anglais : courant.