Analyste Cybersécurité Purple Team
Publié il y a 11 jours
Description
Analyste Cybersécurité Purple Team pour renforcer les capacités d’un centre opérationnel de sécurité (SOC) de calibre international.
Responsabilités
Développer et optimiser des cas d’usage de détection avancée et des règles de corrélation SIEM
Mener des activités de Threat Hunting afin d’identifier les menaces émergentes et les comportements malveillants
Participer aux enquêtes de cybersécurité et à la gestion d’incidents complexes
Analyser les journaux de sécurité provenant de multiples technologies et plateformes
Collaborer avec des équipes spécialisées en Threat Intelligence, Forensique, Tests d’intrusion et Gestion des vulnérabilités
Améliorer continuellement les processus, outils, détections et capacités du SOC
Compétences recherchées
5+ années d’expérience en cybersécurité opérationnelle, réponse aux incidents ou SOC avancé
Excellente compréhension des techniques utilisées par les groupes APT et les logiciels malveillants
Expérience avec : • SIEM • ELK • EDR • IDS/IPS • DLP • Pare-feux réseau et hôte
Solides connaissances des réseaux (TCP/IP, DNS, HTTP(S), SMTP, OSI)
Expérience en analyse de journaux, PCAP et investigations de sécurité
Compétences en scripting ou automatisation : Python • PowerShell • Shell • SQL • Ansible • Java
Connaissance des tactiques d’attaque : phishing, mouvements latéraux, attaques web, DDoS, reconnaissance, etc.
Atouts
Certifications GCFA, GCIH, OSCP ou équivalent
Expérience en Purple Teaming, Threat Hunting ou Incident Response avancée
Forte capacité d’analyse, esprit stratégique et autonomie
Annonce originale sur LinkedIn - voir Comment postuler pour contacter le responsable de cette offre.
Comment postuler
Inscrivez-vous gratuitement pour voir les coordonnées et postuler