About this role
**Présentation de l’entreprise**
Enracinée dans la région de la Marne depuis sa fondation en 2019, Anetsys incarne une entreprise dynamique du secteur informatique, basée à Reims. Son savoir-faire s'étend largement dans ce domaine, englobant les systèmes et réseaux, le développement de sites Web ainsi que la cyber-sécurité.
Dans le cadre du renforcement de ses équipes, nous recherchons un **Expert Cybersécurité** pour intervenir sur des environnements complexes de **SOC, SIEM, sécurité réseau, DNS, EDR/XDR et Threat Intelligence**.
Vos missions
· Administrer et exploiter les solutions SIEM/SOC : Elastic Security, Splunk, QRadar.
· Superviser et analyser les logs de sécurité : Elastic Agent, Beats, Rsyslog, Syslog-ng.
· Administrer et sécuriser les infrastructures DNS : Infoblox, BIND, DNSSEC, DNS Filtering.
· Exploiter les solutions Firewall / Proxy / Web Security : Fortinet, Palo Alto, Check Point, Blue Coat, Zscaler.
· Analyser les alertes et incidents via les solutions EDR/XDR : CrowdStrike, Defender, SentinelOne.
· Réaliser des investigations réseau avec Wireshark, tcpdump et Zeek.
· Exploiter la Threat Intelligence avec MISP et VirusTotal.
· Développer et optimiser les règles de détection avec MITRE ATT&CK, Sigma et YARA.
· Automatiser les tâches de sécurité avec Python, Bash et REST API.
· Participer à la détection, l’investigation et la réponse aux incidents de sécurité.
· Contribuer à l’amélioration continue de l’architecture et des dispositifs de sécurité.
Vos compétences
**Environnement technique**
**SIEM / SOC :** Elastic Security, Elasticsearch, Kibana, Logstash, Splunk, QRadar
**DNS :** Infoblox, BIND, DNSSEC, DNS Filtering
**Network Security :** Fortinet, Palo Alto, Check Point, Blue Coat, Zscaler
**EDR/XDR :** CrowdStrike Falcon, Microsoft Defender, SentinelOne
**Threat Intelligence :** MISP, VirusTotal
**Network Analysis :** Wireshark, tcpdump, Zeek
**Systèmes :** RHEL/Rocky Linux, Windows Server
**Automatisation :** Python, Bash, REST API, JSON, Regex
**Infrastructure :** Docker, Kubernetes
**Détection :** MITRE ATT&CK, Sigma, YARA
**Monitoring / Data :** Prometheus, Grafana, PostgreSQL, MariaDB, Kafka
**Profil recherché**
* Formation supérieure en **informatique ou cybersécurité**.
* Minimum 5 ans d’expérience en **cybersécurité opérationnelle ou poste similaire**.
* Très bonnes connaissances en **SIEM, réseaux, DNS et analyse de logs**.
* Expérience sur plusieurs solutions de sécurité de l’environnement présenté.
* Maîtrise de **Python ou Bash** appréciée.
* Capacité à analyser des incidents complexes et à mener des investigations techniques.
* Autonomie, rigueur, esprit d’analyse et capacité à travailler en environnement critique.
Pourquoi nous rejoindre ?
* Missions variées et challenges internationaux.
* Travail dans un SOC dynamique et innovant.
* Opportunité de prendre des initiatives et de contribuer à la stratégie globale de sécurité.
* Conditions favorables à l’épanouissement personnel et professionnel.