Obtenez une réponse de ce recruteur — un CV et une lettre de motivation adaptés exactement à ce qu’on recherche pour ce poste.
Anetsys, acteur actif de l’informatique et de la cybersécurité, recherche un Expert Cybersécurité pour intervenir sur des environnements SOC/SIEM complexes et des architectures de sécurité critiques. Vous analyerez des logs, piloterez des solutions SIEM/DNS, et renforcerez la détection et la réponse aux incidents.
Vous assurerez l’intégration d’outils tels que Elastic, Splunk et QRadar, et contribuerez à l’amélioration continue de l’infrastructure de sécurité, avec une autonomie confirmée et une
Enracinée dans la région de la Marne depuis sa fondation en 2019, Anetsys incarne une entreprise dynamique du secteur informatique, basée à Reims. Son savoir-faire s'étend largement dans ce domaine, englobant les systèmes et réseaux, le développement de sites Web ainsi que la cyber-sécurité.
Dans le cadre du renforcement de ses équipes, nous recherchons un Expert Cybersécurité pour intervenir sur des environnements complexes de SOC, SIEM, sécurité réseau, DNS, EDR/XDR et Threat Intelligence.
Administrer et exploiter les solutions SIEM/SOC : Elastic Security, Splunk, QRadar.
Superviser et analyser les logs de sécurité : Elastic Agent, Beats, Rsyslog, Syslog-ng.
Administrer et sécuriser les infrastructures DNS : Infoblox, BIND, DNSSEC, DNS Filtering.
Exploiter les solutions Firewall / Proxy / Web Security : Fortinet, Palo Alto, Check Point, Blue Coat, Zscaler.
Analyser les alertes et incidents via les solutions EDR/XDR : CrowdStrike, Defender, SentinelOne.
Réaliser des investigations réseau avec Wireshark, tcpdump et Zeek.
Exploiter la Threat Intelligence avec MISP et VirusTotal.
Développer et optimiser les règles de détection avec MITRE ATT&CK, Sigma et YARA.
Automatiser les tâches de sécurité avec Python, Bash et REST API.
Participer à la détection, l’investigation et la réponse aux incidents de sécurité.
Contribuer à l’amélioration continue de l’architecture et des dispositifs de sécurité.
SIEM / SOC : Elastic Security, Elasticsearch, Kibana, Logstash, Splunk, QRadar
DNS : Infoblox, BIND, DNSSEC, DNS Filtering
Network Security : Fortinet, Palo Alto, Check Point, Blue Coat, Zscaler
EDR/XDR : CrowdStrike Falcon, Microsoft Defender, SentinelOne
Threat Intelligence : MISP, VirusTotal
Network Analysis : Wireshark, tcpdump, Zeek
Systèmes : RHEL/Rocky Linux, Windows Server
Automatisation : Python, Bash, REST API, JSON, Regex
Infrastructure : Docker, Kubernetes
Détection : MITRE ATT&CK, Sigma, YARA
Monitoring / Data : Prometheus, Grafana, PostgreSQL, MariaDB, Kafka
Pourquoi nous rejoindre ?