Jobless Developer
Anetsys logo

Posted Today

Open

Expert Cybersécurité

ParisHybridContract

AI Summary

An Expert Cybersécurité administers and operates SOC/SIEM, DNS, firewall, EDR/XDR and threat intelligence solutions to detect, investigate and respond to security incidents.

About this role

Enracinée dans la région de la Marne depuis sa fondation en 2019, Anetsys incarne une entreprise dynamique du secteur informatique, basée à Reims. Son savoir-faire s'étend largement dans ce domaine, englobant les systèmes et réseaux, le développement de sites Web ainsi que la cyber-sécurité.

Dans le cadre du renforcement de ses équipes, nous recherchons un Expert Cybersécurité pour intervenir sur des environnements complexes de ** SOC, SIEM, sécurité réseau, DNS, EDR/XDR et Threat Intelligence **.

Vos missions

· Administrer et exploiter les solutions SIEM/SOC : Elastic Security, Splunk, QRadar.

· Superviser et analyser les logs de sécurité : Elastic Agent, Beats, Rsyslog, Syslog-ng.

· Administrer et sécuriser les infrastructures DNS : Infoblox, BIND, DNSSEC, DNS Filtering.

· Exploiter les solutions Firewall / Proxy / Web Security : Fortinet, Palo Alto, Check Point, Blue Coat, Zscaler.

· Analyser les alertes et incidents via les solutions EDR/XDR : CrowdStrike, Defender, SentinelOne.

· Réaliser des investigations réseau avec Wireshark, tcpdump et Zeek.

· Exploiter la Threat Intelligence avec MISP et VirusTotal.

· Développer et optimiser les règles de détection avec MITRE ATT&CK, Sigma et YARA.

· Automatiser les tâches de sécurité avec Python, Bash et REST API.

· Participer à la détection, l’investigation et la réponse aux incidents de sécurité.

· Contribuer à l’amélioration continue de l’architecture et des dispositifs de sécurité.

Vos compétences

Environnement technique

SIEM / SOC : Elastic Security, Elasticsearch, Kibana, Logstash, Splunk, QRadar
DNS : Infoblox, BIND, DNSSEC, DNS Filtering
Network Security : Fortinet, Palo Alto, Check Point, Blue Coat, Zscaler
EDR/XDR : CrowdStrike Falcon, Microsoft Defender, SentinelOne
Threat Intelligence : MISP, VirusTotal
Network Analysis : Wireshark, tcpdump, Zeek
Systèmes : RHEL/Rocky Linux, Windows Server
Automatisation : Python, Bash, REST API, JSON, Regex
Infrastructure : Docker, Kubernetes
Détection : MITRE ATT&CK, Sigma, YARA
Monitoring / Data : Prometheus, Grafana, PostgreSQL, MariaDB, Kafka

Profil recherché

  • Formation supérieure en informatique ou cybersécurité.
  • Minimum 5 ans d’expérience en **cybersécurité opérationnelle ou poste similaire **.
  • Très bonnes connaissances en **SIEM, réseaux, DNS et analyse de logs **.
  • Expérience sur plusieurs solutions de sécurité de l’environnement présenté.
  • Maîtrise de Python ou Bash appréciée.
  • Capacité à analyser des incidents complexes et à mener des investigations techniques.
  • Autonomie, rigueur, esprit d’analyse et capacité à travailler en environnement critique.

Pourquoi nous rejoindre ?

  • Missions variées et challenges internationaux.
  • Travail dans un SOC dynamique et innovant.
  • Opportunité de prendre des initiatives et de contribuer à la stratégie globale de sécurité.
  • Conditions favorables à l’épanouissement personnel et professionnel.

Skills

BashBindCheck PointCrowdStrikeDNSSECDockerElastic SecurityFortinetGrafanaInfobloxKafkaKubernetesMariaDBMicrosoft DefenderMISPMITRE ATT&CKPalo AltoPostgreSQLPrometheusPythonQRadarREST APIRHELRocky LinuxSentinelOneSigmaSplunkTcpdumpVirusTotalWindows ServerWiresharkYARAZeek

Explore related jobs

Browse these categories

Market data for this role

All reports →