Mission principale
Assurer l’expertise, la configuration avancée et l’optimisation de la solution EDR basée sur CrowdStrike Falcon, tout en contribuant à la détection, l’analyse et la réponse aux incidents de sécurité sur les environnements postes de travail et serveurs.
Responsabilités
Administrer et faire évoluer la plateforme CrowdStrike Falcon
Définir et optimiser les politiques de détection et prévention (IOA/IOC)
Réaliser du threat hunting avancé sur les endpoints
Analyser les incidents de sécurité complexes (malware, ransomware, intrusion)
Gérer les réponses à incident (containment, isolation, remédiation)
Intégrer l’EDR avec les outils SOC (SIEM type Sentinel, Splunk, etc.)
Réduire le bruit des alertes (tuning des règles)
Participer à l’amélioration continue de la détection (use cases SOC)
Produire des rapports d’analyse technique pour les équipes sécurité
Compétences techniques
CrowdStrike Falcon (expertise avancée obligatoire)
Analyse malware / forensic endpoint
Windows / Linux internals
Réponse à incident cybersécurité
SIEM (Microsoft Sentinel, Splunk, QRadar…)
Scripting (Python, PowerShell apprécié)
Connaissance MITRE ATT&CK framework
Profil recherché
5 à 10 ans d’expérience en cybersécurité
Expérience SOC niveau 2/3 ou ingénierie sécurité
Expérience forte en environnement entreprise (grand parc endpoints)
Certifications appréciées : CCFA, CEH, GCIA, ou équivalent
Soft skills
Esprit analytique très poussé
Autonomie sur investigation complexe
Capacité à vulgariser des attaques techniques
Rigueur opérationnelle (gestion d’incidents critiques)
Environnement
SOC / Cyber Defense Center
Infrastructure hybride (on-prem + cloud)
Profil recherché
5 à 10 ans d’expérience en cybersécurité
Expérience SOC niveau 2/3 ou ingénierie sécurité
Expérience forte en environnement entreprise (grand parc endpoints)
Certifications appréciées : CCFA, CEH, GCIA, ou équivalent
Soft skills
Esprit analytique très poussé
Autonomie sur investigation complexe
Capacité à vulgariser des attaques techniques
Rigueur opérationnelle (gestion d’incidents critiques)
Environnement
SOC / Cyber Defense Center
Infrastructure hybride (on-prem + cloud)
Pure player de la transformation digitale, nous accompagnons les entreprises dans leurs enjeux IT, data & IA et cybersécurité. Forts d’une expertise transverse et de compétences pointues, nous intervenons sur l’ensemble de la chaîne de valeur, du conseil à la mise en œuvre opérationnelle. Présents sur plusieurs marchés, nous collaborons avec des clients grands comptes issus de tous secteurs d’activité. Notre objectif : les aider à atteindre leurs ambitions en accélérant leur transformation, en optimisant leurs performances et en sécurisant leurs systèmes d’information.