Expert Cybersécurité

ANETSYSParis, Île-de-FranceOn-siteContractListed 1 day ago

Apply now

About this role

**Présentation de l’entreprise**

Enracinée dans la région de la Marne depuis sa fondation en 2019, Anetsys incarne une entreprise dynamique du secteur informatique, basée à Reims. Son savoir-faire s'étend largement dans ce domaine, englobant les systèmes et réseaux, le développement de sites Web ainsi que la cyber-sécurité.

Dans le cadre du renforcement de ses équipes, nous recherchons un **Expert Cybersécurité** pour intervenir sur des environnements complexes de **SOC, SIEM, sécurité réseau, DNS, EDR/XDR et Threat Intelligence**.

Vos missions

· Administrer et exploiter les solutions SIEM/SOC : Elastic Security, Splunk, QRadar.

· Superviser et analyser les logs de sécurité : Elastic Agent, Beats, Rsyslog, Syslog-ng.

· Administrer et sécuriser les infrastructures DNS : Infoblox, BIND, DNSSEC, DNS Filtering.

· Exploiter les solutions Firewall / Proxy / Web Security : Fortinet, Palo Alto, Check Point, Blue Coat, Zscaler.

· Analyser les alertes et incidents via les solutions EDR/XDR : CrowdStrike, Defender, SentinelOne.

· Réaliser des investigations réseau avec Wireshark, tcpdump et Zeek.

· Exploiter la Threat Intelligence avec MISP et VirusTotal.

· Développer et optimiser les règles de détection avec MITRE ATT&CK, Sigma et YARA.

· Automatiser les tâches de sécurité avec Python, Bash et REST API.

· Participer à la détection, l’investigation et la réponse aux incidents de sécurité.

· Contribuer à l’amélioration continue de l’architecture et des dispositifs de sécurité.

Vos compétences

**Environnement technique**

**SIEM / SOC :** Elastic Security, Elasticsearch, Kibana, Logstash, Splunk, QRadar
**DNS :** Infoblox, BIND, DNSSEC, DNS Filtering
**Network Security :** Fortinet, Palo Alto, Check Point, Blue Coat, Zscaler
**EDR/XDR :** CrowdStrike Falcon, Microsoft Defender, SentinelOne
**Threat Intelligence :** MISP, VirusTotal
**Network Analysis :** Wireshark, tcpdump, Zeek
**Systèmes :** RHEL/Rocky Linux, Windows Server
**Automatisation :** Python, Bash, REST API, JSON, Regex
**Infrastructure :** Docker, Kubernetes
**Détection :** MITRE ATT&CK, Sigma, YARA
**Monitoring / Data :** Prometheus, Grafana, PostgreSQL, MariaDB, Kafka

**Profil recherché**

* Formation supérieure en **informatique ou cybersécurité**.
* Minimum 5 ans d’expérience en **cybersécurité opérationnelle ou poste similaire**.
* Très bonnes connaissances en **SIEM, réseaux, DNS et analyse de logs**.
* Expérience sur plusieurs solutions de sécurité de l’environnement présenté.
* Maîtrise de **Python ou Bash** appréciée.
* Capacité à analyser des incidents complexes et à mener des investigations techniques.
* Autonomie, rigueur, esprit d’analyse et capacité à travailler en environnement critique.

Pourquoi nous rejoindre ?

* Missions variées et challenges internationaux.
* Travail dans un SOC dynamique et innovant.
* Opportunité de prendre des initiatives et de contribuer à la stratégie globale de sécurité.
* Conditions favorables à l’épanouissement personnel et professionnel.