Expert Cybersécurité
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Présentation de l’entreprise
Enracinée dans la région de la Marne depuis sa fondation en 2019, Anetsys incarne une entreprise dynamique du secteur informatique, basée à Reims. Son savoir-faire s'étend largement dans ce domaine, englobant les systèmes et réseaux, le développement de sites Web ainsi que la cyber-sécurité.
Dans le cadre du renforcement de ses équipes, nous recherchons un Expert Cybersécurité pour intervenir sur des environnements complexes de SOC, SIEM, sécurité réseau, DNS, EDR/XDR et Threat Intelligence.
Vos missions
· Administrer et exploiter les solutions SIEM/SOC : Elastic Security, Splunk, QRadar.
· Superviser et analyser les logs de sécurité : Elastic Agent, Beats, Rsyslog, Syslog-ng.
· Administrer et sécuriser les infrastructures DNS : Infoblox, BIND, DNSSEC, DNS Filtering.
· Exploiter les solutions Firewall / Proxy / Web Security : Fortinet, Palo Alto, Check Point, Blue Coat, Zscaler.
· Analyser les alertes et incidents via les solutions EDR/XDR : CrowdStrike, Defender, SentinelOne.
· Réaliser des investigations réseau avec Wireshark, tcpdump et Zeek.
· Exploiter la Threat Intelligence avec MISP et VirusTotal.
· Développer et optimiser les règles de détection avec MITRE ATT&CK, Sigma et YARA.
· Automatiser les tâches de sécurité avec Python, Bash et REST API.
· Participer à la détection, l’investigation et la réponse aux incidents de sécurité.
· Contribuer à l’amélioration continue de l’architecture et des dispositifs de sécurité.
Vos compétences
SIEM / SOC : Elastic Security, Elasticsearch, Kibana, Logstash, Splunk, QRadar
DNS : Infoblox, BIND, DNSSEC, DNS Filtering
Network Security : Fortinet, Palo Alto, Check Point, Blue Coat, Zscaler
EDR/XDR : CrowdStrike Falcon, Microsoft Defender, SentinelOne
Threat Intelligence : MISP, VirusTotal
Network Analysis : Wireshark, tcpdump, Zeek
Systèmes : RHEL/Rocky Linux, Windows Server
Automatisation : Python, Bash, REST API, JSON, Regex
Infrastructure : Docker, Kubernetes
Détection : MITRE ATT&CK, Sigma, YARA
Monitoring / Data : Prometheus, Grafana, PostgreSQL, MariaDB, Kafka
Profil recherché
- Formation supérieure en informatique ou cybersécurité.
- Minimum 5 ans d’expérience en cybersécurité opérationnelle ou poste similaire.
- Très bonnes connaissances en SIEM, réseaux, DNS et analyse de logs.
- Expérience sur plusieurs solutions de sécurité de l’environnement présenté.
- Maîtrise de Python ou Bash appréciée.
- Capacité à analyser des incidents complexes et à mener des investigations techniques.
- Autonomie, rigueur, esprit d’analyse et capacité à travailler en environnement critique.
Avantages
Pourquoi nous rejoindre ?
- Missions variées et challenges internationaux.
- Travail dans un SOC dynamique et innovant.
- Opportunité de prendre des initiatives et de contribuer à la stratégie globale de sécurité.
- Conditions favorables à l’épanouissement personnel et professionnel.