Ingénieur Détection Cybersecurity F/H
Il y a 1 semaine
AixenProvence, Provence-Alpes-Côte d'Azur, France
Addixware
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Dans le cadre du renforcement de notre équipe cybersécurité, nous recherchons un(e) Ingénieur Détection Cybersecurity passionné(e) par la cyberdéfense et les technologies de détection des menaces. Vous intégrerez un environnement technique exigeant où votre mission ne se limitera pas à l'analyse d'alertes. Vous participerez activement à la conception, au développement et à l'amélioration des capacités de détection et d'automatisation des opérations de sécurité. Vos missions
- Concevoir et maintenir des cas d'usage de détection des menaces.
- Développer des outils et scripts d'automatisation, principalement en Python.
- Créer et optimiser des règles de détection au sein des plateformes SIEM.
- Participer aux activités de threat hunting et d'investigation.
- Améliorer les capacités de réponse à incident et de cyberdéfense.
- Développer des connecteurs et intégrer de nouvelles sources de données de sécurité.
- Travailler en collaboration avec les équipes SOC, CSIRT et cybersécurité.
- Assurer une veille sur les nouvelles techniques d'attaque et les bonnes pratiques de détection. Environnement technique SIEM :
- Splunk
- Microsoft Sentinel
- QRadar
- Elastic / ELK Outils sécurité :
- SOAR
- XSOAR
- Sekoia
- CrowdStrike
- EDR Méthodologies et concepts :
- MITRE ATT&CK
- Threat Intelligence (CTI)
- Threat Hunting
- Réponse à incident
- DFIR
- Sigma
- YARA
- API & automatisation AddixGroup : une aventure humaine et technologique Nous accompagnons les entreprises dans leurs projets applicatifs, data, cloud et cybersécurité. Au-delà de la technologie, notre mission est d'aider les organisations à se transformer durablement, en construisant des solutions qui ont du sens avec des équipes qui s'épanouissent. Nous croyons que la réussite d'un projet repose avant tout sur les femmes et les hommes qui le réalisent. C'est pourquoi nous faisons grandir nos consultants en leur proposant des missions qui ont du sens, un accompagnement personnalisé, et un environnement propice à la curiosité, à l'apprentissage continu et à la prise d'initiative. Nos équipes participent à des projets innovants, exigeants et responsables, au sein d'entreprises engagées dans une démarche plus éthique et durable. Notre fierté : voir nos talents s'accomplir tout en contribuant à des transformations qui comptent. Nos domaines d'expertise :
- Développement & maintenance de produits performants et durables ;
- Cybersécurité : audits, pentests et accompagnements à la remédiation ;
- Cloud agnostique, pour des solutions flexibles et maîtrisées ;
- Data comme levier de performance et d'innovation. Nos valeurs Honnêteté, humilité, esprit d'équipe, performance, ouverture d'esprit et esprit fun : des valeurs fortes qui guident notre quotidien et font d'AddixGroup une aventure à la fois exigeante et humaine. « On ne recrute pas des gens intelligents pour leur dire quoi faire, on les recrute pour qu'ils nous disent quoi faire. »
- Steve Jobs
- Concevoir et maintenir des cas d'usage de détection des menaces.
- Développer des outils et scripts d'automatisation, principalement en Python.
- Créer et optimiser des règles de détection au sein des plateformes SIEM.
- Participer aux activités de threat hunting et d'investigation.
- Améliorer les capacités de réponse à incident et de cyberdéfense.
- Développer des connecteurs et intégrer de nouvelles sources de données de sécurité.
- Travailler en collaboration avec les équipes SOC, CSIRT et cybersécurité.
- Assurer une veille sur les nouvelles techniques d'attaque et les bonnes pratiques de détection. Environnement technique SIEM :
- Splunk
- Microsoft Sentinel
- QRadar
- Elastic / ELK Outils sécurité :
- SOAR
- XSOAR
- Sekoia
- CrowdStrike
- EDR Méthodologies et concepts :
- MITRE ATT&CK
- Threat Intelligence (CTI)
- Threat Hunting
- Réponse à incident
- DFIR
- Sigma
- YARA
- API & automatisation AddixGroup : une aventure humaine et technologique Nous accompagnons les entreprises dans leurs projets applicatifs, data, cloud et cybersécurité. Au-delà de la technologie, notre mission est d'aider les organisations à se transformer durablement, en construisant des solutions qui ont du sens avec des équipes qui s'épanouissent. Nous croyons que la réussite d'un projet repose avant tout sur les femmes et les hommes qui le réalisent. C'est pourquoi nous faisons grandir nos consultants en leur proposant des missions qui ont du sens, un accompagnement personnalisé, et un environnement propice à la curiosité, à l'apprentissage continu et à la prise d'initiative. Nos équipes participent à des projets innovants, exigeants et responsables, au sein d'entreprises engagées dans une démarche plus éthique et durable. Notre fierté : voir nos talents s'accomplir tout en contribuant à des transformations qui comptent. Nos domaines d'expertise :
- Développement & maintenance de produits performants et durables ;
- Cybersécurité : audits, pentests et accompagnements à la remédiation ;
- Cloud agnostique, pour des solutions flexibles et maîtrisées ;
- Data comme levier de performance et d'innovation. Nos valeurs Honnêteté, humilité, esprit d'équipe, performance, ouverture d'esprit et esprit fun : des valeurs fortes qui guident notre quotidien et font d'AddixGroup une aventure à la fois exigeante et humaine. « On ne recrute pas des gens intelligents pour leur dire quoi faire, on les recrute pour qu'ils nous disent quoi faire. »
- Steve Jobs