Detection Engineer Cyber Sécu H/F
Role details
Job location
Tech stack
Job description
Développer et maintenir des cas d'usage de détection basés sur le framework MITRE ATT&CK
- Exploiter et configurer la plateforme Palo Alto Cortex XSIAM
- Améliorer les règles existantes (tuning, réduction des faux positifs)
- Collaborer avec les équipes SOC/CSIRT (N3) pour le retour d'expérience incident
- Automatiser les processus de détection et d'investigation via scripting
- Assurer une veille sur les nouvelles menaces et techniques d'attaque
Requirements
Profil recherchéCandidate profilexpérience :5 ans en SOC / CSIRT (niveau N3)2 ans minimum en Detection EngineeringSolide connaissance des tactiques, techniques et procédures (TTP)Maîtrise des environnements de détection avancésCompétences techniquesFramework : MITRE ATT&CKOutils : Palo Alto Cortex XSIAMScripting : Python, PowerShellCertifications (souhaitées)GIAC SEC599 (Defeating Advanced Adversaries)GIAC SEC699 (Purple Teaming / Detection Engineering), + 5 ans en SOC / CSIRT (niveau N3)
- 2 ans minimum en Detection Engineering
- Solide connaissance des tactiques, techniques et procédures (TTP)
- Maîtrise des environnements de détection avancés
Compétences techniques
- Framework : MITRE ATT&CK
- Outils : Palo Alto Cortex XSIAM
- Scripting : Python, PowerShell
Certifications (souhaitées)
- GIAC SEC599 (Defeating Advanced Adversaries), PowerShell Altoffice Python Scripting
Benefits & conditions
Date de démarrage : 2 juillet
Localisation : La defense
Rythme : 3 jours de télétravail
Mission longue durée