Detection Engineer Cyber Sécu H/F

TEKsystems
Canton of Colombes-2, France
9 days ago

Role details

Contract type
Contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French
Experience level
Intermediate

Job location

Remote
Canton of Colombes-2, France

Tech stack

ARM
Python
Powershell
Scripting (Bash/Python/Go/Ruby)
Mitre Att&ck
Tactics, Techniques and Procedures (TTPs)

Job description

Développer et maintenir des cas d'usage de détection basés sur le framework MITRE ATT&CK

  • Exploiter et configurer la plateforme Palo Alto Cortex XSIAM
  • Améliorer les règles existantes (tuning, réduction des faux positifs)
  • Collaborer avec les équipes SOC/CSIRT (N3) pour le retour d'expérience incident
  • Automatiser les processus de détection et d'investigation via scripting
  • Assurer une veille sur les nouvelles menaces et techniques d'attaque

Requirements

Profil recherchéCandidate profilexpérience :5 ans en SOC / CSIRT (niveau N3)2 ans minimum en Detection EngineeringSolide connaissance des tactiques, techniques et procédures (TTP)Maîtrise des environnements de détection avancésCompétences techniquesFramework : MITRE ATT&CKOutils : Palo Alto Cortex XSIAMScripting : Python, PowerShellCertifications (souhaitées)GIAC SEC599 (Defeating Advanced Adversaries)GIAC SEC699 (Purple Teaming / Detection Engineering), + 5 ans en SOC / CSIRT (niveau N3)

  • 2 ans minimum en Detection Engineering
  • Solide connaissance des tactiques, techniques et procédures (TTP)
  • Maîtrise des environnements de détection avancés

Compétences techniques

  • Framework : MITRE ATT&CK
  • Outils : Palo Alto Cortex XSIAM
  • Scripting : Python, PowerShell

Certifications (souhaitées)

  • GIAC SEC599 (Defeating Advanced Adversaries), PowerShell Altoffice Python Scripting

Benefits & conditions

Date de démarrage : 2 juillet

Localisation : La defense

Rythme : 3 jours de télétravail

Mission longue durée

Apply for this position