Contexte
Mission basée à Luxembourg avec 2 jours de télétravail par semaine.
Date de démarrage : ASAP.
Niveau d’anglais professionnel obligatoire.
Séniorité : Expérience de 8 ans minimum à un poste similaire.
Missions
- Analyse des nouveaux composants à monitorer par le SOC.
- Définition, implémentation et tests de nouveaux usecases de détection SOC dans les SIEM ou EDR.
- Aide à l’analyse d’alertes de sécurité qualifiées.
Outils & Environnement
- CyberSoc
- Endpoint detection and response (EDR)
- Microsoft Defender
- Microsoft Sentinel
- MITRE ATT&CK
- Technologies ELK (module Security)
- Cybereason EDR
- Outils de sécurité et des systèmes (antivirus, mail gateway, firewall, proxy, reverse proxy, Windows, Linux …)
- Connaissances des outils Netwrix et Cisco Stealthwatch (atout)
Description du poste
Le candidat devra avoir le profil suivant :
- Capacité de définition et d’implémentation de usecases de détection SOC.
- Connaissances dans les technologies ELK (module Security), Cybereason EDR, Microsoft Sentinel et Microsoft Defender.
- Connaissance générale du fonctionnement d’outils de sécurité et des systèmes (antivirus, mail gateway, firewall, proxy, reverse proxy, Windows, Linux …).
- Connaissances des tactiques et techniques utilisées par des attaquants (Mitre ATT&CK).
- Capacités organisationnelles et rédactionnelles ainsi que rigueur dans le travail.
- Maîtrise du français et de l’anglais.