Nous ouvrons un poste d’Analyste Sécurité pour renforcer l’équipe de notre client basé à Genève. Ce rôle vise à améliorer les capacités de détection et de réponse aux incidents à l’aide d’outils spécialisés en cybersécurité.
Surveiller et analyser les événements de sécurité via des outils SIEM.
Investiguer les incidents à partir de logs (firewall, IDS, EDR, etc.).
Documenter les incidents et proposer des mesures correctives.
Développer et affiner des règles de détection dans le SIEM.
Utiliser des environnements sandbox pour l’analyse de menaces.
Intégrer des renseignements sur les menaces pour anticiper les attaques.
Participer à l’administration et l’optimisation des outils de gestion des journaux.
Contribuer à des projets de sécurité, notamment autour des logs et de la détection.
Expérience confirmée avec les outils SIEM, IDS/IPS, firewall, VPN, EDR.
Maîtrise des environnements sandbox et des OS (Windows/Linux).
Compétences en script (Python, PowerShell, Ruby, Perl).
Formation ou certification en cybersécurité (un atout fort).
Expérience préalable en environnement SOC appréciée.
Solide culture cybersécurité et compréhension des architectures IT.
Connaissance du secteur bancaire est un plus.
Capacité à documenter avec rigueur et à travailler sur des projets complexes.