Expert Cybersécurité

Il y a 2 jours

Paris, Ile-de-France ANETSYS Temps plein

Présentation de l’entreprise

Enracinée dans la région de la Marne depuis sa fondation en 2019, Anetsys incarne une entreprise dynamique du secteur informatique, basée à Reims. Son savoir-faire s'étend largement dans ce domaine, englobant les systèmes et réseaux, le développement de sites Web ainsi que la cyber-sécurité.

Dans le cadre du renforcement de ses équipes, nous recherchons un Expert Cybersécurité pour intervenir sur des environnements complexes de SOC, SIEM, sécurité réseau, DNS, EDR/XDR et Threat Intelligence.

Vos missions

· Administrer et exploiter les solutions SIEM/SOC : Elastic Security, Splunk, QRadar.

· Superviser et analyser les logs de sécurité : Elastic Agent, Beats, Rsyslog, Syslog-ng.

· Administrer et sécuriser les infrastructures DNS : Infoblox, BIND, DNSSEC, DNS Filtering.

· Exploiter les solutions Firewall / Proxy / Web Security : Fortinet, Palo Alto, Check Point, Blue Coat, Zscaler.

· Analyser les alertes et incidents via les solutions EDR/XDR : CrowdStrike, Defender, SentinelOne.

· Réaliser des investigations réseau avec Wireshark, tcpdump et Zeek.

· Exploiter la Threat Intelligence avec MISP et VirusTotal.

· Développer et optimiser les règles de détection avec MITRE ATT&CK, Sigma et YARA.

· Automatiser les tâches de sécurité avec Python, Bash et REST API.

· Participer à la détection, l’investigation et la réponse aux incidents de sécurité.

· Contribuer à l’amélioration continue de l’architecture et des dispositifs de sécurité.

Vos compétences

SIEM / SOC : Elastic Security, Elasticsearch, Kibana, Logstash, Splunk, QRadar
DNS : Infoblox, BIND, DNSSEC, DNS Filtering
Network Security : Fortinet, Palo Alto, Check Point, Blue Coat, Zscaler
EDR/XDR : CrowdStrike Falcon, Microsoft Defender, SentinelOne
Threat Intelligence : MISP, VirusTotal
Network Analysis : Wireshark, tcpdump, Zeek
Systèmes : RHEL/Rocky Linux, Windows Server
Automatisation : Python, Bash, REST API, JSON, Regex
Infrastructure : Docker, Kubernetes
Détection : MITRE ATT&CK, Sigma, YARA
Monitoring / Data : Prometheus, Grafana, PostgreSQL, MariaDB, Kafka

Profil recherché

  • Formation supérieure en informatique ou cybersécurité.
  • Minimum 5 ans d’expérience en cybersécurité opérationnelle ou poste similaire.
  • Très bonnes connaissances en SIEM, réseaux, DNS et analyse de logs.
  • Expérience sur plusieurs solutions de sécurité de l’environnement présenté.
  • Maîtrise de Python ou Bash appréciée.
  • Capacité à analyser des incidents complexes et à mener des investigations techniques.
  • Autonomie, rigueur, esprit d’analyse et capacité à travailler en environnement critique.

Avantages

Pourquoi nous rejoindre ?

  • Missions variées et challenges internationaux.
  • Travail dans un SOC dynamique et innovant.
  • Opportunité de prendre des initiatives et de contribuer à la stratégie globale de sécurité.
  • Conditions favorables à l’épanouissement personnel et professionnel.