rattaché directement au Head of CERT. Le rôle est très orienté développement et industrialisation d’outils de cybersécurité internes, plutôt qu’analyse SOC classique.
Développer en Python des outils permettant d’améliorer la gestion de la surface d’attaque externe et les capacités de détection.
Faire passer des POC/outils internes vers des solutions robustes et industrialisées, avec bonnes pratiques de développement, tests, versioning et CI/CD.
Travailler sur la sécurité applicative et le Detection Engineering : OWASP Top 10, threat modeling, vulnérabilités/CVE, technologies de deception type honeytokens/canary tokens.
Mettre en place et maintenir les pipelines de déploiement des outils sécurité.
Collaborer avec les équipes CERT, SOC/GSOC, DFIR et équipes applicatives, notamment sur les remédiations et correctifs.
Documenter les architectures, procédures et runbooks nécessaires au fonctionnement du CERT.
Environnement Cloud apprécié : AWS ou Azure.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.